计算机安全监控系统探索(共1562字).doc
《计算机安全监控系统探索(共1562字).doc》由会员分享,可在线阅读,更多相关《计算机安全监控系统探索(共1562字).doc(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机安全监控系统探索(共1562字)计算机安全监控系统探索 1计算机安全监控的关键技术1.1基于文件变更监控的关键技术1.1.1WindowsAPIWindowsAPI是计算机应用程序的重要接口,它可以为编程人员提供函数应用的数据库,并且利用数据库中的某些函数可以对外设进行控制。RDCW函数可以向监控系统提供两种监控方式,一种是同步监控,另一种是异步监控,就拿异步监控为例,它采用的函数主要是回调函数,回调函数注重的是循环系统的使用,某一个事件在监控完成之后,程序并不会就此停止,当监控还需要继续进行的时候,系统就会进入到下一个轮回。1.1.2APIHookAPIHook是基于拦截模式的系统,在
2、Windows中也被称为接口的挂接技术,工作原理是通过对应用程序的监控,找到需要调动的代码,然后将代码转移到系统管理者想要嫁接的程序之上,从而实现对某些文件的阻隔。当系统管理员需要打开某些文件时,它会提前调动空间中的函数,然后将参数调用到API函数之中,之后DLL会自动向系统下达指令,使操作进入到内核处理的状态。拦截系统的工作原理较为简单,只需要将代码输入到DLL中,就可以实现对恶意数据的拦截。1.1.3中间层驱动计算机的驱动程序是文件需要经过的区域,驱动的主要功能是对计算机正在应用的程序进行交换,以达到缓冲的目的,当系统管理员想要调取程序中的某个文件时,就需要提前将调动代码下达到驱动之中,如
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 安全 监控 系统 探索 1562
限制150内