• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

汪栋 (汪栋.) | 韩永飞 (韩永飞.) | 段鑫冬 (段鑫冬.) | 信学峰 (信学峰.)

收录:

CQVIP

摘要:

在互联网的应用中,存在着使用TCP/IP协议族植入木马、捆绑程序和植入恶意代码窃取用户本地磁盘文件的行 为.文章通过在网络窃取行为发生的数据包中,大量收集数据,解包分析,提出了动态实时的协议分析结合数据包分析判断方法,从而实现在传播过程中实时的捕获这类行为,同时逆向分析,从而识别出本地窃取程序和窃取目标IP地址.最后总结了这项方法的的优缺点及适用范围,并对处理这类行为做了一些介绍.

关键词:

TCP/IP协议 捕获技术 窃取文件 网络

作者机构:

  • [ 1 ] [汪栋]北京工业大学
  • [ 2 ] [韩永飞]北京工业大学
  • [ 3 ] [段鑫冬]北京工业大学
  • [ 4 ] [信学峰]北京工业大学

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

电脑与信息技术

ISSN: 1005-1228

年份: 2014

期: 2

卷: 22

页码: 32-35

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: 2

中文被引频次:

近30日浏览量: 2

归属院系:

在线人数/总访问数:4915/2949458
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司