基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为提高木马程序的网络通信检测率,在比较各种包截获技术优缺点的基础上,设计并实现一种基于NDIS Hook驱动的木马通信检测系统,给出主要模块和数据结构,提出基于网络通信行为分析技术的木马通信识别模型.测试结果表明,该模型能降低误报率和漏报率,可截获所有网络通信数据包,识别新的木马通信.
推荐文章
网络窃密木马的自适应检测模型研究
木马
通信行为
支持向量机
增量学习
主动探测
端口反弹型木马的通信技术研究
网络安全
特洛伊木马
端口反弹
基于DCVSL的硬件木马检测
硬件木马
旁路分析
差分串联电压开关逻辑
平均短路电流
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络驱动技术的木马通信检测系统
来源期刊 计算机工程 学科 工学
关键词 木马 包截获 NDIS Hook驱动 木马通信识别
年,卷(期) 2010,(9) 所属期刊栏目 安全技术
研究方向 页码范围 150-152
页数 分类号 TP393.08
字数 3725字 语种 中文
DOI 10.3969/j.issn.1000-3428.2010.09.052
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张健 四川师范大学网络与通信技术研究所 141 773 14.0 19.0
2 李焕洲 四川师范大学网络与通信技术研究所 40 272 10.0 15.0
3 唐彰国 四川师范大学网络与通信技术研究所 27 155 7.0 11.0
4 钟明全 四川师范大学网络与通信技术研究所 16 142 7.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (26)
参考文献  (5)
节点文献
引证文献  (10)
同被引文献  (25)
二级引证文献  (32)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(4)
  • 参考文献(2)
  • 二级参考文献(2)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(3)
  • 参考文献(0)
  • 二级参考文献(3)
2007(3)
  • 参考文献(2)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(6)
  • 引证文献(3)
  • 二级引证文献(3)
2013(5)
  • 引证文献(2)
  • 二级引证文献(3)
2014(9)
  • 引证文献(3)
  • 二级引证文献(6)
2015(8)
  • 引证文献(1)
  • 二级引证文献(7)
2016(5)
  • 引证文献(0)
  • 二级引证文献(5)
2017(7)
  • 引证文献(0)
  • 二级引证文献(7)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
木马
包截获
NDIS
Hook驱动
木马通信识别
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导