您当前所在位置: 首页 > 首发论文
动态公开评议须知

1. 评议人本着自愿的原则,秉持科学严谨的态度,从论文的科学性、创新性、表述性等方面给予客观公正的学术评价,亦可对研究提出改进方案或下一步发展的建议。

2. 论文若有勘误表、修改稿等更新的版本,建议评议人针对最新版本的论文进行同行评议。

3. 每位评议人对每篇论文有且仅有一次评议机会,评议结果将完全公示于网站上,一旦发布,不可更改、不可撤回,因此,在给予评议时请慎重考虑,认真对待,准确表述。

4. 同行评议仅限于学术范围内的合理讨论,评议人需承诺此次评议不存在利益往来、同行竞争、学术偏见等行为,不可进行任何人身攻击或恶意评价,一旦发现有不当评议的行为,评议结果将被撤销,并收回评审人的权限,此外,本站将保留追究责任的权利。

5. 论文所展示的星级为综合评定结果,是根据多位评议人的同行评议结果进行综合计算而得出的。

勘误表

上传勘误表说明

  • 1. 请按本站示例的“勘误表格式”要求,在文本框中编写勘误表;
  • 2. 本站只保留一版勘误表,每重新上传一次,即会覆盖之前的版本;
  • 3. 本站只针对原稿进行勘误,修改稿发布后,不可对原稿及修改稿再作勘误。

示例:

勘误表

上传勘误表说明

  • 1. 请按本站示例的“勘误表格式”要求,在文本框中编写勘误表;
  • 2. 本站只保留一版勘误表,每重新上传一次,即会覆盖之前的版本;
  • 3. 本站只针对原稿进行勘误,修改稿发布后,不可对原稿及修改稿再作勘误。

示例:

上传后印本

( 请提交PDF文档 )

* 后印本是指作者提交给期刊的预印本,经过同行评议和期刊的编辑后发表在正式期刊上的论文版本。作者自愿上传,上传前请查询出版商所允许的延缓公示的政策,若因此产生纠纷,本站概不负责。

发邮件给 王小芳 *

收件人:

收件人邮箱:

发件人邮箱:

发送内容:

0/300

论文收录信息

论文编号 201201-234
论文题目 Windows下基于挂钩技术的数据标注
文献类型
收录
期刊

上传封面

期刊名称(中文)

期刊名称(英文)

年, 卷(

上传封面

书名(中文)

书名(英文)

出版地

出版社

出版年

上传封面

书名(中文)

书名(英文)

出版地

出版社

出版年

上传封面

编者.论文集名称(中文) [c].

出版地 出版社 出版年-

编者.论文集名称(英文) [c].

出版地出版社 出版年-

上传封面

期刊名称(中文)

期刊名称(英文)

日期--

在线地址http://

上传封面

文题(中文)

文题(英文)

出版地

出版社,出版日期--

上传封面

文题(中文)

文题(英文)

出版地

出版社,出版日期--

英文作者写法:

中外文作者均姓前名后,姓大写,名的第一个字母大写,姓全称写出,名可只写第一个字母,其后不加实心圆点“.”,

作者之间用逗号“,”分隔,最后为实心圆点“.”,

示例1:原姓名写法:Albert Einstein,编入参考文献时写法:Einstein A.

示例2:原姓名写法:李时珍;编入参考文献时写法:LI S Z.

示例3:YELLAND R L,JONES S C,EASTON K S,et al.

上传修改稿说明:

1.修改稿的作者顺序及单位须与原文一致;

2.修改稿上传成功后,请勿上传相同内容的论文;

3.修改稿中必须要有相应的修改标记,如高亮修改内容,添加文字说明等,否则将作退稿处理。

4.请选择DOC或Latex中的一种文件格式上传。

上传doc论文   请上传模板编辑的DOC文件

上传latex论文

* 上传模板导出的pdf论文文件(须含页眉)

* 上传模板编辑的tex文件

回复成功!


  • 0

Windows下基于挂钩技术的数据标注

首发时间:2012-01-09

王丽艳 1   

王丽艳,(1987-),女,研究生,主要研究方向是网络测量。

张志斌 2   

张志斌(1978-), 性别男, 职称助研, 主要研究方向:网络测量,网络信息安全

  • 1、北京邮电大学计算机学院,北京 100876
  • 2、中国科学技术研究院 网络安全实验室

摘要:清晰标注网络数据对研究和实际工程都有很重要的意义,现阶段的研究主要是采用人工模拟和DPI分析。人工模拟引入人为因素,受到实验环境影响,可能掩盖网络数据本身的特点;DPI 不能发现"新"网络应用数据,并且对于加密数据流无法分析;两种方法都不能全面准确的标注实际网络数据。通过研究Windows下应用程序调用API的过程,本文提出利用挂钩接管Windows部分系统网络函数的方法来标注网络数据。本文介绍设计了Hook API系统以实现应用程序的数据标注。该系统包含Hook Server与Hook Driver两部分:Hook Server负责将Hook Driver注入到进程地址空间中,主要使用了远程线程等技术;Hook Driver负责挂钩系统函数,完成接管控制函数的任务。实验部分详述了如何使用Hook API系统标注网络数据。为了验证由Hook API得到的网络数据完整性与准确性,使用Wireshark捕获过滤数据,通过对比发现,Hook API标注的到的数据更为完备,实验证明本文提出的方法能够达准确完备的标注应用程序的网络数据。

关键词: windows API DPI 进程数据标注 Hook Server Hook Driver

For information in English, please click here

Data Identify in Programs of Windows by Hooking

WANG Liyan 1   

王丽艳,(1987-),女,研究生,主要研究方向是网络测量。

Zhang Zhibin 2   

张志斌(1978-), 性别男, 职称助研, 主要研究方向:网络测量,网络信息安全

  • 1、BeiJing University of Post and Teconology, Beijing 100876
  • 2、Research Center of Information Security,Institute of Computing Technology,Chinese Academy of Sciences,Beijing,P.R.China

Abstract:In this paper a method which used to match network data to the right application process was proposed.There were two main ways to biuld reference data.Firstly, reference data can be achieved by simulation. All the data which were produced by the specified process running at a fixed time peroid and fixed computers were assigned to this specified peocess. Simulation can lead to data useless because it brought about people's influences. Secondly, DPI can analyze network data and attatch them with the application name label which were keeped in signature database. However, DPI doesnot work when it is unware of signatures of new applicaations or the network data which had been encrypted. In this paper, we find it is available to identify network data by hooking and controling some system functions. API Hook system was composed of Hook Server and Hook Driver. Hook Server copied Hook Driver into address space of the process. Hook driver hooked and controled the system functions.The reserch shows that this method can identy the network data completely and exactly.

Keywords: Windows API DPI process data identify Hook Server Hook Driver

Click to fold

点击收起

基金:

论文图表:

引用

导出参考文献

.txt .ris .doc
王丽艳,张志斌. Windows下基于挂钩技术的数据标注[EB/OL]. 北京:中国科技论文在线 [2012-01-09]. http://www.paper.edu.cn/releasepaper/content/201201-234.

No.****

同行评议

共计0人参与

评论

全部评论

0/1000

勘误表

Windows下基于挂钩技术的数据标注