节点文献
Windows操作系统的文件操作监控技术
File Operation Monitoring Based on Windows System
【摘要】 论文详细描述目前网络安全防范方面的一种新的系统监控思路———文件操作监控技术,传统的方式中对网络入侵的检测是通过IDS以及网络连接情况的监控,现已被入侵者所熟悉,入侵者往往能采用各种应对手段来逃避检测系统的追查。但是当系统被入侵后,入侵者会不可避免的在某些文件上留下痕迹,而文件操作监控技术就是利用对系统文件的监控来实现侦测入侵情况的有效的新方法.
【Abstract】 This article introduces a new network security technique—— — file operation monitoring.In traditional ways people detect network intrusions via IDS and monitoring network connections,now hackers have been familiar to these skills,they have many ways to avoid detecting.But it is inevitable that hackers will touch files,then the operation monitoring technique,which monitors some important system files to detect intrusions,is very useful.
【关键词】 拦截系统调用;
虚拟设备;
系统调用表;
接口函数;
【Key words】 hooking system service call; VXD or device driver; table of system calls; interface function;
【Key words】 hooking system service call; VXD or device driver; table of system calls; interface function;
【基金】 国家重点基础研究发展规划项目(编号:G1999035801);国家自然科学基金项目(编号:90104030)资助
- 【文献出处】 计算机工程与应用 ,Computer Engineering and Applications , 编辑部邮箱 ,2004年31期
- 【分类号】TP316
- 【被引频次】24
- 【下载频次】312