新聞中心

        EEPW首頁 > 手機與無線通信 > 設(shè)計應(yīng)用 > 智能主動防御系統(tǒng)(08-100)

        智能主動防御系統(tǒng)(08-100)

        —— Intelligent active protection system
        作者:趙宇宸 齊鵬 毛寧祥 胡建偉 西安電子科技大學(xué) 時間:2009-02-26 來源:電子產(chǎn)品世界 收藏

          1 引言

        本文引用地址:http://www.104case.com/article/91772.htm

          1.1 安全防護軟件發(fā)展現(xiàn)狀

          隨著互聯(lián)網(wǎng)的飛速發(fā)展,計算機病毒技術(shù)和黑客入侵技術(shù)也迅速發(fā)展,逐漸融合了網(wǎng)絡(luò)蠕蟲、木馬、拒絕服務(wù)工具、緩沖區(qū)溢出工具等各種攻擊手段,造成的損失也由最初的數(shù)據(jù)丟失,發(fā)展到現(xiàn)在的信息泄密,數(shù)據(jù)破壞,甚至互聯(lián)網(wǎng)的癱瘓,破壞力越來越大。

          伴隨著病毒技術(shù)和黑客入侵技術(shù)的發(fā)展,安全防護技術(shù)也在迅速發(fā)展,各種各樣的安全防護軟件如“雨后春筍”般出現(xiàn)。這些安全防護軟件的原理可以概括為“掃描”和“過濾”,它們利用特征庫對文件進行掃描,對進入主機的數(shù)據(jù)包進行過濾,從而發(fā)現(xiàn)病毒和入侵。特征庫成了這些防護軟件功能的最大限制,誰擁有更完備的特征庫誰就能防御更多病毒和入侵。特征庫中存儲的都是已知病毒和入侵的特征,因此這些安全防護軟件僅能對已知的病毒和入侵進行防御,對未知的病毒和入侵束手無策。

          防御未知病毒和未知入侵是當(dāng)前安全防護軟件迫切需要解決的問題。

          1.2 方案設(shè)計與選擇

          智能主動防御系統(tǒng)(以下簡稱本系統(tǒng))可分為網(wǎng)絡(luò)防護和主機防護兩部分,其中網(wǎng)絡(luò)防護的主要功能是防御來自網(wǎng)絡(luò)的入侵,主機防護的主要功能是防御惡意程序(如病毒)的破壞。

          整個系統(tǒng)的總體架構(gòu)如圖1所示。各部分的功能如下:

          1. 網(wǎng)絡(luò)防護:用戶態(tài)實現(xiàn)“偽裝服務(wù),提取特征”功能,NDIS驅(qū)動實現(xiàn)“模擬不存活主機和數(shù)據(jù)包過濾”功能。

          2. 主機防護:主機防護的核心部分是在系統(tǒng)內(nèi)核驅(qū)動中完成檢測惡意程序。

         

          圖1 系統(tǒng)總體構(gòu)架

          從圖1可以看出,本系統(tǒng)是一個全方位的防護軟件,它集與殺毒軟件功能于一身。與傳統(tǒng)的防護軟件相比,其最大的特色是:能夠主動防御未知入侵和檢測未知病毒。

          本系統(tǒng)通過自主學(xué)習(xí)建立自己的特征庫從而實現(xiàn)防御未知入侵。系統(tǒng)摒棄了野蠻的病毒掃描模式,采用主動防御技術(shù)攔截程序的危險行為,實現(xiàn)了檢測未知病毒。


        上一頁 1 2 3 4 5 下一頁

        關(guān)鍵詞: 防火墻 ARP

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉
        主站蜘蛛池模板: 滦南县| 曲麻莱县| 岗巴县| 晴隆县| 鲁山县| 吉水县| 观塘区| 北安市| 宾川县| 庆城县| 牙克石市| 辰溪县| 阜平县| 循化| 台中市| 麻栗坡县| 同德县| 苏尼特右旗| 大荔县| 德庆县| 睢宁县| 高尔夫| 西昌市| 渭南市| 郯城县| 汾阳市| 赤壁市| 泊头市| 原阳县| 库尔勒市| 喜德县| 灵石县| 余庆县| 峨山| 辽源市| 德兴市| 六枝特区| 邢台市| 山东| 明水县| 望都县|