献给菜鸟-HIPS初识+Hips及其智能化
- 格式:doc
- 大小:40.00 KB
- 文档页数:6
hips阻燃等级全文共四篇示例,供读者参考第一篇示例:HIPS阻燃等级是指高抗冲PS(High Impact Polystyrene)塑料的阻燃性能级别,是评价该材料抗火性能的重要指标之一。
HIPS材料广泛应用于家电、汽车、办公设备等领域,对其阻燃等级的要求也越来越高。
本文将从HIPS阻燃等级的定义、相关标准、测试方法、应用领域等方面进行详细介绍,希望对读者能有一定的帮助。
一、HIPS阻燃等级的定义HIPS阻燃等级是指HIPS材料在燃烧或发生火灾时的抗燃性能级别。
阻燃等级通常采用UL94标准进行评定,根据材料在垂直燃烧和水平燃烧条件下的燃烧时间和特征来分级。
阻燃等级越高,材料的阻燃性能越好,抗火等级也越高。
HIPS阻燃等级的评定一般采用UL94标准,该标准由美国安全实验室UL(Underwriters Laboratories)制定,是国际公认的评定塑料阻燃性能的标准之一。
UL94标准将材料的阻燃等级分为V-0、V-1、V-2、HB等级,其中V-0等级是最高级别,具有最好的阻燃性能,HB等级则是最低级别,表示材料自由燃烧。
HIPS阻燃等级的测试主要使用垂直燃烧和水平燃烧两种方法进行评定。
垂直燃烧测试是将材料垂直放置,用明火点燃材料底部,然后观察燃烧情况,根据燃烧时间和特征来评定阻燃等级。
水平燃烧测试是将材料水平放置,用明火点燃材料一端,然后观察燃烧情况,同样根据燃烧时间和特征来评定阻燃等级。
HIPS阻燃等级对于材料的应用领域有着重要的影响。
在家电领域,HIPS材料通常用于制造电视机壳、洗衣机面板等产品,对于阻燃性能的要求较高。
在汽车领域,HIPS材料主要用于制造汽车内饰零部件,如门板、仪表盘等,同样需要具备较好的阻燃性能。
在办公设备领域,HIPS材料常用于制造打印机外壳、复印机面板等产品,也需要满足一定的阻燃要求。
HIPS阻燃等级是评价HIPS材料阻燃性能的重要指标,通常使用UL94标准进行评定。
[转帖]献给菜鸟-HIPS初识+Hips及其智能化一、关于Hips的基本概念.HIPS:Host Intrusion Prevent System 主机入侵防御系统。
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。
如果你阻止了,那么它将无法运行或者更改。
比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。
引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
”。
HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。
但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
二、HIPS原理以及和杀毒软件、防火墙的区别.杀毒软件:计算机病毒指的是一些具有恶意代码可能危害计算机的程序。
杀毒软件基本上应当具有以下两个基本功能:1:杀毒-- 即对带毒文件或病毒本身进行查杀的功能。
2:监控-- 一般具有文件监控,网页监控(即监控远程80/8080等常用端口),邮件监控(即监控POP和SMTP端口),等。
能够杀毒防毒的是杀毒软件,不是防火墙。
防火墙:简单的理解,防火墙是架在两个互相通信主机之间的一个屏障,对非法数据包进行过滤。
我们使用的多数个人防火墙基本具有:防止非法入侵(防止内连)与防止本地非法外连的功能,而SP2系统自带的墙没有后者的功能。
基于这两点,我们可以简单理解防火墙的两个作用:1:通过阻止非法数据包,防止黑客通过某些手段入侵。
2:防止木马发生外连盗取本地机密信息。
个人防火墙没有杀木马的功能,它所做的是在中了木马之后,通过规则禁止其外连以免丢失数据。
现在有不少厂商将自己的杀软和防火墙做成一个网络防护体系,比如:KIS(卡巴) NIS(诺顿) MIS(咖啡)等。
HIPS耐冲击性聚苯乙烯正名:High Impact Polystyrene 耐冲击性聚苯乙烯性能:耐冲击性聚苯乙烯(HIPS)耐冲击性聚苯乙烯是通过在聚苯乙烯中添加聚丁基橡胶颗粒的方法生产的一种抗冲击的聚苯乙烯产品。
这种聚苯乙烯产品会添加微米级橡胶颗粒并通过枝接的方法把聚苯乙烯和橡胶颗粒连接在一路。
当受到冲击时,裂纹扩展的尖端应力会被相对柔软的橡胶颗粒释放掉。
因此裂纹的扩展受到阻碍,抗冲击性取得了提高。
聚苯乙烯是一种用途普遍的脆性塑料。
你此刻正在利用的运算机的外壳确实是聚苯乙烯的。
透明的塑料水杯,包装用的泡沫塑料也是由聚苯乙烯制成的。
聚苯乙烯属于聚烯烃,是由苯乙烯通过自由基聚合而成的。
通过茂金属催化聚合能够取得一种新型聚苯乙烯,即间同聚苯乙烯(syndiotactic)。
间同聚苯乙烯上的苯环交替地连接的主链的双侧,而一般聚苯乙烯的苯环在无规地连接在主链双侧。
间同聚苯乙烯(syndiotactic)是结晶高分子,熔点达到270℃。
在苯乙烯聚合体系中中加入聚丁二烯,使苯乙烯在聚丁二烯主链上接枝聚合。
聚苯乙烯和聚丁二烯是不相容的,因此苯乙烯和丁二烯链段别离聚集,产生相分离。
这些聚丁二烯相区能够吸收冲击能,从而提高了聚苯乙烯的冲击强度。
HIPS工程塑料乳白色不透明颗粒.密度为 1.05g/cm^3.熔融温度150~180℃.热分解温度300℃.溶于芳香烃,氯化烃,酮类(除尔酮外)和酯类.能耐许多矿物油,有机酸,碱,盐,低级醇及其水溶液,不耐滚水.HIPS是最廉价的工程塑料之一,和ABS,PC/ABS,PC相较,材料的光泽性比较差,综合性能也相对差一些. HIPS是由PS加丁二烯改性而成的,因为PS的冲击强度很低,做出的产品很脆,而丁二烯的韧性专门好,加入丁二烯后可使PS的冲击性能提高2~3倍.尽管HIPS的冲击强度比PS的冲击强度高出很多,但其综合性能仍是不如ABS,PC/ABS等. HIPS的冲击性能在工程塑料中是比较低的,因此,咱们在利用次料时应注意对材料的冲击性能的查验。
醒:本文是写给那些没有太多经验的HIPS新人的,没有太高深的理论和知识。
熟悉HIPS的老鸟们可以无视~~~写在前面如果让大家来投票选择当前安全软件领域的热点,恐怕HIPS要算是其中的一个了。
正是由于HIPS在安全方面的惊艳表现,很多人甚至提出了用HIPS替代杀软的观点。
无论这个观点对或是错,至少说明了一个问题,就是HIPS的确具备无可比拟的安全性(前提是你会用)目前,各大杀毒软件厂商也都开始或多或少的开始在自己的产品当中加入一些HIPS元素,HIPS似乎正在成为安全软件新的技术增长点。
HIPS的定义是比较宽泛的。
看看HIPS区里面讨论的软件,沙盘软件(Defensewall,Sandboxie 等),行为分析软件(ThreatFire,AntiBots等)都被列为HIPS的范畴。
在HIPS不算庞大的家族里面,有一类HIPS,比较受到追求极致安全性的用户的青睐,这就是纯手动HIPS。
所谓纯手动HIPS,就是在极端情况下(安装好以后,删除内置的规则或者不开启学习模式),所有的操作都要有用户的参与,才能完成。
之所以这类HIPS会受到很多高手的青睐,就是因为利用它们,可以基本做到对自己电脑的完全控制,安全性自不待言,这种完全控制的感觉更加能够让人获得心理上的满足和愉悦。
只是,这类HIPS,在提供极致安全性和心理满足感的同时,也同时将准入的门槛抬高了不少,以至于很多菜鸟只能在遥望美丽的空中楼阁的同时,站在高高的门槛前望而却步。
那么,做为一个菜鸟,如何迈进HIPS这座花园,来享受HIPS提供的安全性和心理满足感呢?这就是本文的目的了。
作者我不是高手,不过也不是菜鸟,算是一个计算机方面的老鸟吧。
我来跟大家分享一些使用纯手动HIPS的心得,希望能给刚刚跨入HIPS门槛的朋友们一些启发。
本文不会针对某一款HIPS做详细的讲解,而是尽量讲一些HIPS的共性的东西。
文章是按我自己的理解来写的,如果有什么疏漏或者错误,请高手指出来,大家共同进步。
浅谈NOD32与HIPS、防火墙的搭配首先要说明,如果你是玩组策略或裸奔的高手的话,那你可以直接无视这篇文章了。
如果你是不是用KIS之类已经是4D的安全套装的话,那么至少应该配备1个AV、1个HIPS、1个防火墙。
如果你还用一些辅杀的(例如Dr.Web的CureIT和AVG7.5之类的)那就更好了。
EAV不完美。
EAV对Rookit技术不敏感,而且对国内的木马反应比较慢,而且检出率也不是很高。
另外,千万别用默认设置,不然有你受的。
故,要配备一些安防小软件。
建议使用360安全卫士(或超级兔子、优化大师、Windows清理助手)(杀流氓、补漏洞)、彩影ARP(如果你处在局域网的话)、Spyware Doctor(杀木马)。
但是要说明的是,360、超级巡警、卡卡之类的仅仅是安全工具,所谓的防护也只是监视很少一部分注册表而已,不要以为这些号称有“主动防御”功能的东西是HIPS。
这些东西你用起来感觉不错,但其实并不然。
别以为你能玩转360就是电脑安全高手,但实际上还差得远呢!真正的安全高手是用组策略的!很多人被枪手们意淫出来的东西灌输多了,就认为一个AV再加个360 就无敌而又百毒不侵了。
只用一个360或其他的东西远远不够!让枪手们去见鬼吧!HIPS,要玩就玩真的!像EQ、TF就是很正宗、很强悍的HIPS。
关于HIPS,Host Intrusion Prevent System,主机入侵防御系统,通俗来说就是系统的防火墙。
和传统的网络防火墙不同,他是防止恶意的程序在你的系统里发生作用。
很多新手不明白HIPS有啥用,在此SUPERODD被老手批都要讲一下,HIPS非常重要,假设你的系统是一座城市,那么杀毒软件就是城内的公安,网络防火墙就是外围的边防武警。
而 HIPS就是隐藏在高处监视城市,防止混水摸鱼进来的坏人作恶的狙击手。
很多新手说HIPS老是弹出对话框,烦,其实,这是你的狙击手在请示你是否击毙。
当然,狙击手只是一名小兵,他的判断能力不如你这个城市的市长强,所以才请示你,当然,你也需要一双金睛火眼,不然一不小心打死了个便衣警察或税务局的什么的就惨了...很多人嫌它麻烦,而且问一些看起来很高深的东西,所以很多新手干脆不用。
高抗冲聚苯乙烯结构及性能研究摘要:综述了高抗冲聚苯乙烯(HIPS)的结构及其物理化学性能。
并介绍了影响HIPS结构与性能的因素。
本文列出了以下影响因素:搅拌速度、橡胶用量、抗氧剂以及矿物油的影响。
关键词:HIPS 分子结构性能一、前言高分子链结构分为近程结构和远程结构。
近程结构属于化学结构。
远程结构包括分子的大小与形态,链的柔顺性及分子在各种环境中所采取的构象。
链结构是指单个分子的结构和形态,包括:1.化学组成、构型、构造和共聚物的序列结构构型是指分子中原子在空间的几何排列,包括立体异构、几何异构。
构造是指聚合物分子的形状,例如线形、支化、交联网络等等。
2.分子的大小和形态高分子链结构中的分子结构对高分子性能的影响很大,其中,结构单元键接序列是重要影响因素之一[1]。
高抗冲聚苯乙烯(HIPS)采用化学接枝的方法,在聚苯乙烯的基体上接枝少量的聚丁二烯,相较于通用级聚苯乙烯(GPPS)从而无论在物理还是化学性能上都有很大的变化。
二、高抗冲聚苯乙烯HIPS1.HIPS的结构与性能由于通用级聚苯乙烯(GPPS)冲击强度低、耐环境应力开裂性和耐热性差等不足,人们在苯乙烯单体内加入合成橡胶进行自由基聚合,制得化学接枝型高抗冲聚苯乙烯(HIPS)。
高抗冲聚苯乙烯,是将少量聚丁二烯接技到聚苯乙烯基体上。
具有“海岛结构”,基体是塑料,分散相是橡胶。
具有诸多的特性:1.1耐冲击聚苯乙烯为热可塑性树脂;1.2无臭、无味、硬质材料、成形后尺寸安定性良好;1.3有优秀的高介电性绝缘性;1.4为非晶质低吸水性材料;1.5其光泽性良好易于涂装。
聚苯乙烯PS因具有优异的电绝缘性、着色性、加工流动性和良好的耐水、光、化学腐蚀性及较好的刚性和一定的力学强度,已广泛应用于电子、电器、仪表、文教用品、仪器包装、玩具和家庭用品等领域[2]。
2.影响HIPS结构、性能的因素2.1橡胶种类的影响HIPS树脂的类别有很多,一般用高顺式、低顺式聚丁二烯橡胶或丁苯橡胶与苯乙烯共聚均可生产。
HIPS基本数据英文全名:High impact polystyrene中文名称:耐冲击聚苯乙烯颜色:透明特性:1.耐冲击聚苯乙烯为热可塑性树脂。
2.无臭、无味、硬质材料、成形后尺寸安定性良好。
3.有优秀的高介电性绝缘性。
4.为非晶质低吸水性材料。
5.其光泽性良好易于涂装。
机械特性(普通耐热性)拉伸强度:33MPa硬度(Rocwell M) :M50拉伸弹性率:2.7GPa热物性质耐热变形温度18.6kg/cm^3:75-85℃Vicat软化温度:97℃成形加工性黏度表现:黏度随剪切速率增加而减少。
比重:1.05机械加工性:1.于切削工具加工时应注成形品之局部过热情形。
2.于穿孔加工应参考钻头规格及其加工时之速度及进给速度。
3.压出作业之典型方法为真空或加压成形、热冲、弯曲等加工方式。
用途说明机械方面:加工机、机械零件、汽车、纺织机之零附件。
其它方面:电机零件(高周波用之类的电视箱)。
日用品方面:厨房用品、文具(原子笔、复印机零件)等相关产品。
HIPS加工问题处理方法成型品的黏膜1.增加脱模黏度。
2.整成型时间(降低模具温度、延长冷却时间、降低射出压力、减短保压时间等)。
收缩翘曲1.设计多点的料门。
2.模具温度均一。
3.调整成型条件(提高树指温度、模具温度、降低射出压力)。
4.脱模顶出力要平均。
色斑1.颜料要充分混合(通过押出机等)。
2.料门变化,色斑位置也会变化。
3.改变颜料的配色。
HIPS流变性质暨热物性质一、流变性质黏度(viscosity)是一种流对流体所产生抵抗的指标。
在牛顿黏度定律中,黏度的定义为:对牛顿流体而言(例如:水),黏度为一常数。
然而,对高分子熔液来说,黏度却随其分子受到剪应变率的增加而减少,此种现象,称为高分子的「剪稀薄特性(Shear Thinning)」。
为何高分子黏度会随剪应变率的增加而减少?这是由于高分子在不受外力的作用下,分子链以随机(random)方式缠在一起,此时高分子对流动的抵抗较大,同时高分子也会呈现较大的黏度。
增韧理论摘要:当代工业对韧性材料的要求越来越高,而PS又是目前塑料材料中产量较大的品种之一。
其价格低廉,来源广泛,因此其增韧改性越来越受到人们的重视。
这篇文章主要介绍了现在国内外的聚苯乙烯的增韧改性的现状,分别对弹性体及非弹性体的增韧机理,影响增韧效果的因素和最近取得的成果做了概述。
非弹性体增韧拓展了改性研究的新领域,纳米粒子增韧开拓了PS增韧改性的研究方向。
本文还介绍了高抗冲聚苯乙烯的合成方法以及生产工艺和设备,了解工业化生产的高抗冲聚苯乙烯。
AbstractIn the modern industry,material is required to be better and better in tenacity .meanwhile PS is one of the most product ion varieties .PS is a compo unds with low cost and whose source is wide. Undoubtedly people attach more and more attention to the toughening of PS .This paper introduced the present situation of toughening modification of polystyrene (PS) at home and abroad .The toughe ning mecha ni sms and factors in flue ncing toughe ning effect iven ess as well as the research achieveme nts of PS modified by elastomer or non-elastomer were reviewed . It was pointed out that toughening by non-elastomer materials broadened the research field and toughe ning created a new directi on for study on modificati on of PS . This text prese nts the methods for preparati on of HIPS too.一、增韧理论塑料增韧橡胶的主要方式是机械共混、接枝共聚和嵌段共聚。
第一章:化工设备的基本概念与分类1.1 化工设备的定义化工设备是指用于进行化学工艺生产和制造过程中的设备,包括但不限于反应器、蒸馏塔、换热器、反应釜等。
1.2 化工设备的分类根据其功能和用途,化工设备可以分为反应设备、分离设备、传热设备、搅拌设备等多种类型。
第二章:化工设备的选型与设计2.1 化工设备的选型原则在选择化工设备时,需要考虑工艺要求、生产能力、安全性等因素,选择合适的设备来满足生产需求。
2.2 化工设备的设计原则化工设备的设计需要考虑材料选择、结构设计、安全防护等方面,确保设备能够稳定、安全地运行。
第三章:化工设备的安装与调试3.1 化工设备的安装化工设备的安装需要严格按照相关规范和要求进行,确保设备的稳固和安全。
3.2 化工设备的调试在安装完成后,需要对化工设备进行调试,确保设备的性能达到设计要求,同时也要检查设备的安全性能。
第四章:化工设备的操作与维护4.1 化工设备的操作操作化工设备时,需要严格按照操作规程进行,确保设备正常运行和操作人员的安全。
4.2 化工设备的维护定期对化工设备进行维护保养,及时发现和排除设备故障,延长设备的使用寿命。
第五章:化工设备的安全管理5.1 化工设备的安全意识化工设备安全意识要求操作人员时刻关注设备运行状态,发现异常情况及时处理。
5.2 化工设备的安全管理制度建立完善的化工设备安全管理制度,包括设备操作规程、应急预案等,确保设备运行安全可靠。
第六章:化工设备的技术改造与优化6.1 化工设备的技术改造随着生产技术的不断发展,化工设备需要不断进行技术改造,提升设备性能和生产效率。
6.2 化工设备的优化对现有的化工设备进行优化设计,降低能耗、提高生产效率,实现设备的可持续发展。
结语:化工设备是化工生产的重要基础设施,对于化工菜鸟来说,了解化工设备的基本概念、选型设计、安装调试、操作维护、安全管理以及技术改造优化等方面的知识,将有助于他们在化工领域的成长和发展。
[转帖]献给菜鸟-HIPS初识+Hips及其智能化一、关于Hips的基本概念.HIPS:Host Intrusion Prevent System 主机入侵防御系统。
HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件。
如果你阻止了,那么它将无法运行或者更改。
比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的。
引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
”。
HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件。
但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为。
因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题。
二、HIPS原理以及和杀毒软件、防火墙的区别.杀毒软件:计算机病毒指的是一些具有恶意代码可能危害计算机的程序。
杀毒软件基本上应当具有以下两个基本功能:1:杀毒-- 即对带毒文件或病毒本身进行查杀的功能。
2:监控-- 一般具有文件监控,网页监控(即监控远程80/8080等常用端口),邮件监控(即监控POP和SMTP端口),等。
能够杀毒防毒的是杀毒软件,不是防火墙。
防火墙:简单的理解,防火墙是架在两个互相通信主机之间的一个屏障,对非法数据包进行过滤。
我们使用的多数个人防火墙基本具有:防止非法入侵(防止内连)与防止本地非法外连的功能,而SP2系统自带的墙没有后者的功能。
基于这两点,我们可以简单理解防火墙的两个作用:1:通过阻止非法数据包,防止黑客通过某些手段入侵。
2:防止木马发生外连盗取本地机密信息。
个人防火墙没有杀木马的功能,它所做的是在中了木马之后,通过规则禁止其外连以免丢失数据。
现在有不少厂商将自己的杀软和防火墙做成一个网络防护体系,比如:KIS(卡巴) NIS(诺顿) MIS(咖啡)等。
HIPS:Host Intrusion Prevent System 主机入侵防御系统所谓hips(主机入侵防御体系),亦即系统防火墙。
它有别于传统意义上的网络防火墙(nips)。
二者但主要区别是:传统的nips网络防只有在你使用网络的时候,通过特定的 tcp/ip协议来限定用户访问某一ip地址,或者也可以限制互联网用户访问个人用户和服务器终端;而hips是限制进程调,或者禁止更改或者添加注册表文件。
当某进程或者程序试图偷偷运行时,这个行为就会被所hips检测,然后弹出警告,询问用户是否允许运行。
一般来说,在用户拥有足够进程相关方面知识的情况下,装上一个hips软件能非常有效的防止木马或者病毒的偷偷运行,以防中毒、插马的可能性。
比如卡巴,咖啡等也具备有一些hips的功能,但功能上比不了专业的hips软件.三、 HIPS功能的类别HIPS功能的类别可以分为3D:1.AD(Application Defend)应用程序防御体系、2.RD(Registry Defend)注册表防御体系、3.FD(File Defend)文件防御体系。
它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止。
目前在有些杀软或防火墙中,也含HIPS功能。
四、 Hips软件的大全1.Tiny Firewall (网络防火墙),功能:AD+RD+FD,2.Safe'n'Sec (简称SNS或犀牛),/功能:AD+FD+RD,3.SystemSafeMonitor(简称SSM), /功能::AD+RD4.SafeSystem (简称ss) ,/english/main.html功能:SS(SafeSystem 2006)--FD5.GhostSecuritySuite(简称GSS),功能:AD+RD6.ProcessGuard(简称PG), .au/processguard/功能:AD+RD7. Winpooch ,/projects/winpooch功能:一条忠实的“看家狗”, 使用api hook技术,可以对几乎所有的可疑操作进行监控、报告或阻止。
8. Parador File Protection PE /功能:FD9. EQSecure for System, 功能: AD+FD+RD, 一款国产HIPS软件.10. ProSecurity,/功能:FD+RD,作者是中国人11. Privacyware Dynamic Security Agent - 12. ANTIHOOK 澳大利亚的PD,.au/AntiHook.php13. Arovax Shied美国的,/download.php14. Malware Sweeper Pro,/15. Core Force,/in ... e&page=download16 . Watcher,/kubicle/watcher/17. DefenseWall ,/18. BufferZone SAE/Home/Pro ,/19. GreenBorder ,/20. Virtual Sandbox ,/products/vsb/vsb.htm21. VELite ,/22. SandBoxie ,/23. RunSafe ,/24. 1-Defender ,/1-defender/25. All-Seeing-Eyes ,/ase26. GesWall ,/27. winpatrol,/一、hips简介HIPS是英文“Host Intrusion Prevent System”的缩写,通常被翻译为“主机入侵防御系统”。
HIPS如何防御入侵?一般来说,HIPS通过应用程序控制AD、文件保护FD、注册表保护RD、网络访问控制ND来实现。
(一)应用程序控制类AD应用程序控制功能,也就是我们通常描述HIPS软件时所提到的AD(Application Defend)功能,是HIPS软件最重要也是最基本的功能。
在Windows系统上,应用程序的行为是造成Windows系统威胁的根本原因。
计算机感染病毒、被植入木马等问题的核心都是应用程序被执行且产生了恶意行为。
应用程序控制功能需要对应用程序可能对操作系统带来危害的主要行为进行控制,使用户在使用HIPS后可以及时发现这些行为并及时阻止。
高级些的HIPS还需要对应用程序的执行进行控制,对可执行文件的完整性进行校验,已知程序运行控制,未知程序运行控制,已更改程序运行控制,自启动程序控制,创建子进程控制,打开进程控制,DLL注入控制,打开网络连接控制,OLE对象控制等。
(二)文件控制类FD文件控制功能就是通常所说的FD(File Defend)功能。
HIPS对操作系统的文件读写进行控制。
这种控制包括两个方面:首先是对未知应用程序试图进行文件读写操作的行为进行控制。
其次是对关键路径进行保护。
未知程序向Windows、Windows\system32、Documents and Settings等目录写文件都是非常危险的动作。
(三)注册表控制类RD注册表控制类通常被成为HIPS的RD(Registry Defend)功能。
注册表是应用程序运行的重要入口,在Windows系统中预留了类似于Run、RunOnce等特殊注册表项,用以在操作系统启动时自动运行相应的应用程序,此外注册表还决定了应用程序的引导方式,如作为驱动引导、作为服务引导还是作为一般应用程序引导,引导顺序也可以指定。
HIPS 对操作系统的注册表读写进行控制,这种控制包括两个方面:首先是未知应用程序读写注册表的行为,HIPS软件应该可以及时进行控制,木马通常会在运行后将自身写入自动运行键以开启后门。
其次是对关键注册表项进行保护,防止恶意软件通过正常应用程序以授权权限写关键注册表项。
(四)网络控制类ND一般来说,在用户拥有足够进程相关方面知识的情况下,3D联防能非常有效的防止木马或者病毒的偷偷运行,这样对于个人用户来说,中毒插马的可能性就基本上不大可能了。
但是,3D联防也不是最安全的,用户穿上的只是个全透明防弹衣也还是会被某些别有用心的人***去用户的个人隐私的,所以,hips对网络控制也很重要。
HIPS对网络行为进行控制,不仅需要完成主机、端口过滤,也需要对试图访问网络的应用程序进行控制,进方向连接控制,出方向连接控制,状态检测,IP监控等。
二、hips“智能化”分析(一)微点的“智能化”模式对于智能化的hips尚没有一个权威的定义。
目前市面上以“智能化hips”自称的大概是微点主动防御软件。
该软件有四个模块:已知病毒识别、未知病毒识别、可疑程序诊断、进程来源分析。
官方介绍:1、首创动态仿真反病毒专家系统:对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。
模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。
2、自动准确判定新病毒:分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(API)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。
3、程序行为监控并举:在全面监视程序运行的同时,智能分析程序行为,发现新病毒后,自动阻止病毒行为并终止病毒程序运行,自动清除病毒,并自动修复注册表。
4、自动提取特征值实现多重防护:在采用动态仿真技术的同时,有效克服特征值扫描技术滞后于病毒出现的缺陷,发现新病毒后自动提取病毒特征码并自动更新本地未知特征库,实现"捕获、分析、升级"自动化,更有效阻止同一个病毒的再次感染,使用户系统得到安全高效的多重防护。
5、可视化显示监控信息:微点软件对所监控的程序行为,包括程序运行、程序生成、网络信息、攻击日志等大量信息可视化显示出来,用户能直观掌握系统的运行状态,并依据其分析系统的安全性。
从以上文字可以看出,该软件一再强调通过病毒行为之分析、监控病毒行为以达到主动防御之目的。
这的确符合HIPS 的主动防御是基于行为分析之原理。
但是,该说明有一处应引起大家注意“病毒识别规则知识库”、“发现新病毒后自动提取病毒特征码并自动更新本地未知特征库,实现…捕获、分析、升级‟自动化,更有效阻止同一个病毒的再次感染,使用户系统得到安全高效的多重防护”等,那么微点究竟是基于“行为分析”还是“病毒特征码分析”呢?还是两个都有?这难免给人一种闪烁其词的模糊感觉。