基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了有效的检测改进型Rootkit,设计了一种基于优先启动的行为分析检测系统.该系统采用了基于权值系数的智能化行为分析技术,并采用优先启动技术弥补了行为分析技术中探针部署容易受到影响的缺陷.另外,系统在执行路径和总线上阻止Rootkit的非常规加载;设计了报表生成模块以与其它检测软件共享检测信息;采用了文件与进程双重保护以避免Rootkit的破坏.系统对改进型Rootkit具有较好的检测效果,对相关检测软件的设计有较高的参考价值.
推荐文章
基于文件系统异常的内核级Rootkit检测
内核级Rootkit
文件系统异常
硬链接数
总块数
一种针对802.11a/g/n系统的改进型残余频偏跟踪算法
正交频分复用
残余频偏
频偏跟踪
相位补偿
云计算平台下基于改进型DMTP的反垃圾邮件系统设计
垃圾邮件
差分邮件传输协议
云计算
简单邮件转输协议
桉树云服务环境(Eucalyptus)
改进型自适应陷波谐波检测法的研究
有源滤波器
自适应陷波器
平均原理
谐波检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 针对改进型Rootkit的检测系统设计
来源期刊 信息工程大学学报 学科 工学
关键词 行为分析系统 探针部署 优先启动 非常规加载
年,卷(期) 2011,(5) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 634-640
页数 分类号 TP316.7
字数 6169字 语种 中文
DOI 10.3969/j.issn.1671-0673.2011.05.023
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙高超 信息工程大学信息工程学院 2 1 1.0 1.0
2 李祥和 信息工程大学信息工程学院 17 111 5.0 10.0
3 何耀彬 信息工程大学信息工程学院 3 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (4)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2009(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
行为分析系统
探针部署
优先启动
非常规加载
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导