Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 電機工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/25220
標題: Windows 作業系統之本機異常程式連線偵測
Local Host Anomaly Program Connection Detection for Windows
作者: Jen-Wei Tang
唐任威
指導教授: 雷欽隆(Chin-Laung Lei)
關鍵字: 惡意程式,防毒軟體,異常程式連線,作業系統,自動啟動,
malware,anti-virus software,anomaly program connections,operating system,auto startup,
出版年 : 2007
學位: 碩士
摘要: 長久以來,惡意程式一直是危害個人電腦安全的主要威脅,雖然使用者可以透過安裝防毒軟體或其他類型的防護機制加以保護個人電腦的安全性,可是相關機制一樣會有其不可避免的問題存在。在本研究中,我們提出一種簡單且有效率的方法可以用來偵測 Windows 作業系統中之異常程式連線。
在本論文中,我們先針對現今惡意程式的種類進行探討,接著針對曾經流行過的惡意程式進行案例分析,藉由分析與探討的結果,我們歸納出現今惡意程式所具備的特性。這些特性包括了具有網路連線能力、容易與作業系統產生混淆或偽裝成作業系統元件、不與使用者互動及具自動啟動能力。接著我們以此結果為依據,提出一種可以偵測符合上述條件異常程式的方法,並且將該方法實做為可執行之偵測工具。
For a long time, malware is major threat to personal computer. Even though user can against threat by installing anti-virus software or other protection solutions. But problem always exist. In this research, we propose a scheme that can be used for detect anomaly program connections in Windows. The scheme are ease of use and efficient.
In this paper, we first discuss the kind of today’s malware. And then we analysis fewer case, that was populated. After that we modeling today malware’s characters, the characters of today’s malware are including ability to connect to network, can be confused with O.S. Component or malware will pretend it was O.S. Component, and doesn’t interactive with user, finally malware can be auto startup. According to characters above, we propose a scheme that can be used for detect anomaly program connections, and we produce scheme to a tool, that can be used for detect anomaly program connections.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/25220
全文授權: 未授權
顯示於系所單位:電機工程學系

文件中的檔案:
檔案 大小格式 
ntu-96-1.pdf
  目前未授權公開取用
961.71 kBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved