查詢結果分析
來源資料
頁籤選單縮合
| 題 名 | 變形蟲偵測技術探討 |
|---|---|
| 作 者 | 楊明豪; | 書刊名 | 資訊安全通訊 |
| 卷 期 | 15:2 2009.04[民98.04] |
| 頁 次 | 頁72-81 |
| 專 輯 | Detection and Prevention Approaches for Flooding-Based Attack |
| 分類號 | 312.76 |
| 關鍵詞 | 入侵偵測系統; 滑動區段; 變形蟲; Shellcode; |
| 語 文 | 中文(Chinese) |
| 中文摘要 | 由於蠕蟲可利用來快速擴散攻擊的目標,若是蠕蟲載送惡意程式碼且利用加密的手法來躲過入侵偵測系統(IDS),則會對現今之網路防護體系造成莫大之傷害,而以往蠕蟲的Shellcode是IDS做為判別確認是否為網路攻擊的主要特徵,而因此攻擊者為了躲避偵測,會將Shellcode透過簡單的加密以達到躲避的效果,也就是一般所稱的變形蟲。 為了防範變形蟲,我們首先要研究變形蟲是否有變化的可能性能夠躲過現有之IDS偵測機制,如能夠從任一位元組開始執行並正常的執行到Shellcode之特性之IDS STRIDE以及調整OP code分佈使得一些分析可執行碼的APE 是否可成功偵測我們所產生之變形蟲。 |
本系統中英文摘要資訊取自各篇刊載內容。