病毒和网络攻击中的多态、变形技术原理分析及对策.docx
《病毒和网络攻击中的多态、变形技术原理分析及对策.docx》由会员分享,可在线阅读,更多相关《病毒和网络攻击中的多态、变形技术原理分析及对策.docx(42页珍藏版)》请在第一文库网上搜索。
1、XCON 2003病毒和网络攻击中的多态、变形技术原理分析及对策作者:Hime日期:2103.12目录(续)XCON 2003目录TXCON 2003Copyright Hime 2103怀疑者的目光一什么是多态和变形技术-历史回顾游戏的开始一病毒技术简史游戏的结束? 一特征码提取和反病毒技术的发展游戏仍在继续-什么是多态(Polymorphism)-什么是变形(Metamorphism)恶作剧者的游戏? 一多态和变形技术原理分析-病毒多态和变形技术原理分析多态引擎变形引擎_多态和变形技术在网络攻击中的应用-觉醒的人们一如何对抗多态和变形技术-反病毒技术的演化防毒卡技术特征码提取和检测防患于未
2、然防火墙技术虚拟机技术和启发扫描-入侵检测技术未来的世界人工智能?结束一、什么是多态和变形技术1.1历史回顾XCON 2003游戏的开始病毒技术简史-五十年代末六十年代初。AT&T的贝尔实验室三个年轻的程序员制作了一个游戏:“磁芯大战(core war)o-七十年代上半叶,“爬行者”病毒通过网络(用猫链接的一对一的网络)进行传播。游戏的开始一病毒技术简史般3-“磁芯大战之后,六十年代晚期到七十年代早期,在一种大型电脑Univax 1108系统上,首次出现了和现代病毒本质上是一样的东西,一个叫做,流浪的野兽”(Pervading Animal)的程序可以将自己附着到其它程序的最后。-七十年代上半
3、叶,在Tenex(一种叫做泰尼克斯)操作系统上出现了一种名为“爬行者”病毒,这个病毒可以通过网络(用猫链接的一对一的网络)进行传播。-八十年代早期随着BBS的普及,以盗取账号和密码为目的的特洛伊木马、引导区病毒以及感染软盘-1988年“莫里斯的蠕虫”(Morriss Worm),第一个通过因特网传播的病毒出现。Copyright Hime 2103Linux并非乐土XCON 2003-1990年,第一个多态病毒“变色龙”(Chameleon)出现(又叫做“V2P1”、“V2P2”和“V2P6”)出现。-1995年秋天“概念”(Concept)病毒开始在世界范围内流行,这一病毒的出现宣告了一种新
4、形态的病毒的出现宏病毒。- 1997年2月:第一个Linux环境下的病毒“上天的赐福”(Bliss)出现,Linux在此之前还是一个没有被病毒感染过的乐土。-1997年12月:一种新的病毒形态,mIRC蠕虫”出现。- 1998年8月:第一个感染“爪哇(Java)可执行文件的病毒”陌生的酿造(Strange Brew)问世。- 1998年11月:一种新的使用VB脚本语言编写的病毒“兔子(Rabbit)。Copyright Hime 2103树XCON 2003-九十年代到现在,病毒技术也日益完善,吸取了其它方面技术的成果,加密、变形等技术被病毒制造者运用的炉火纯青,跨平台感染的病毒也开始出现,大
5、量的蠕虫和病毒使用高级语言病毒编写,宏病毒等脚本病毒大量涌现。利用漏洞的蠕虫病毒随着网络的发展也愈发猖獗,给全世界计算机用户造成了巨大的损失。蠕虫、病毒、木马之间的分界线也愈益模糊,个病毒通常具有多种感染传播手段并具有多种意图。-分布式的、应用复杂人工智能的具有自我学习能力的智能型蠕虫或病毒亦可能会出现。游戏的结束?一特征码提取及反病毒技术的发展XCON 2003-七十年代上半叶随着“爬行者”病毒的出现,一种叫做清除者”的程序也被开发出来专门对付“爬行者”,这可能就是病毒和反病毒的第一次战争。-1989年,俄罗斯程序员开始开发著名的反病毒软件AVP。-此后KILL、“赛门铁克”的诺顿、McAf
6、ee瑞星、KV等杀毒软件相继出现。-在早期,反病毒技术就是特征码提取和查找的代名词,不过这给传统的病毒也带来了致命的打击。-1997年出现了病毒防火墙技术。-反病毒厂商相应发展了虚拟机、启发式查毒等技术对抗未知病毒,也取得了很好的效果。-随着蠕虫类病毒的猖獗,反病毒技术和入侵检测等技术有融合的趋势。游戏仍在继续XCON 2003由聪明的程序员发起的这场游戏会结束吗?计算机的存在、程序的本质决定了这场攻防的战争永远也不会停止。我们能做什么?-了解这些技术,开发高技术含量的防毒软件、扩大市场并降低软件价格。Copyright Hime 21031.2什么是多态(Polymorphism )多态并不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 病毒 网络 攻击 中的 变形 技术 原理 分析 对策
![提示](https://www.001doc.com/images/bang_tan.gif)