基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了检测木马型病毒,分析了现有木马检测措施,设计并实现了一个基于行为监控的木马检测系统,介绍了该系统的软件结构和运行机制,描述了基于Winsock2 SPI和NDIS HOOK的网络通信检测技术、基于内核调度监控的进(线)程检测技术.测试表明,该系统能准确识别出被检测程序在安装阶段、启动阶段和网络通信阶段的行为.
推荐文章
基于DM6437的异常行为检测系统研究
DM6437
阈值匹配
自适应背景相减法
异常行为检测
网络窃密木马的自适应检测模型研究
木马
通信行为
支持向量机
增量学习
主动探测
网络行为分析监控系统研究与设计
网络行为
行为规则
行为分析
基于节点活性的硬件木马检测方法
芯片安全
硬件木马检测
节点活性
测试向量生成
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于行为监控的木马检测系统研究及实现
来源期刊 四川师范大学学报(自然科学版) 学科 工学
关键词 木马检测 行为监控 进(线)程检测 网络通信检测
年,卷(期) 2009,(3) 所属期刊栏目 技术与应用研究
研究方向 页码范围 386-389
页数 4页 分类号 TP309
字数 2797字 语种 中文
DOI 10.3969/j.issn.1001-8395.2009.03.026
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张健 四川师范大学网络与通信技术研究所 141 773 14.0 19.0
2 李焕洲 四川师范大学网络与通信技术研究所 40 272 10.0 15.0
3 唐彰国 四川师范大学网络与通信技术研究所 27 155 7.0 11.0
4 钟明全 四川师范大学网络与通信技术研究所 16 142 7.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (16)
参考文献  (4)
节点文献
引证文献  (21)
同被引文献  (28)
二级引证文献  (44)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(4)
  • 引证文献(4)
  • 二级引证文献(0)
2011(9)
  • 引证文献(6)
  • 二级引证文献(3)
2012(5)
  • 引证文献(2)
  • 二级引证文献(3)
2013(4)
  • 引证文献(0)
  • 二级引证文献(4)
2014(6)
  • 引证文献(3)
  • 二级引证文献(3)
2015(8)
  • 引证文献(2)
  • 二级引证文献(6)
2016(7)
  • 引证文献(1)
  • 二级引证文献(6)
2017(14)
  • 引证文献(3)
  • 二级引证文献(11)
2018(5)
  • 引证文献(0)
  • 二级引证文献(5)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
木马检测
行为监控
进(线)程检测
网络通信检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
四川师范大学学报(自然科学版)
双月刊
1001-8395
51-1295/N
大16开
成都市静安路5号
1978
chi
出版文献量(篇)
3968
总下载数(次)
9
总被引数(次)
17783
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导