节点文献

基于NDIS的恶意程序通信隐藏检测方法

A Methodology to Detect Malware Based on NDIS

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 连碧应张小松刘飞

【Author】 LIAN Bi-ying,ZHANG Xiao-song,LIU Fei (School of Computer Science & Engineering,University of Electronic Science and Technology,Chengdu Sichuan 611731,China)

【机构】 电子科技大学计算机科学与工程学院

【摘要】 通过研究当今恶意程序的发展趋势,系统比较在通信隐藏和检测方面的诸多技术和方法,综合分析它们存在的不足,提出了一种基于NDIS来进行恶意程序隐藏检测的方法,很好的补充了恶意程序检测体系,实验表明该方法可以检测出当前所有进行通信隐藏的恶意程序。

【Abstract】 By studying the current trends in the development of malicious programs,systematically comparing many kinds of technologies and methodologies related to the hiding and detection of communication,and comprehensively analyzing their existing differencies,this paper gives the design of a new detection method based on NDIS,which reinforces the current malware detection system.The experiment indicates that this method could detect all the current communication-hiding malicious programs.

【基金】 2009年保密通信国防科技重点实验室基金资助项目(9140C1104020903)
  • 【会议录名称】 第十一届保密通信与信息安全现状研讨会论文集
  • 【会议名称】第十一届保密通信与信息安全现状研讨会
  • 【会议时间】2009-08-21
  • 【会议地点】中国福建厦门
  • 【分类号】TP393.08
  • 【主办单位】现代通信国家重点实验室、《信息安全与通信保密》杂志社
节点文献中: 

本文链接的文献网络图示:

本文的引文网络