结合环境模型学习的软件系统安全监控器生成技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:a595165933
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件系统所面临的安全问题日益突出,越来越多的安全技术也随之应运而生。现阶段采取的主要手段是根据经验来被动的弥补软件安全隐患,需要强力的漏洞挖掘工具和方法来尽早发现漏洞并修复,但实际上难以确保所有的漏洞都能被发现并修复,而且随着软件的发展演化,可能还会出现新的问题。一个与传统脆弱性检测相对的思路是:根据安全需求性质生成软件系统的安全行为集,并强制软件运行在安全行为集内,从而使得在任何运行环境下,都不会出现导致安全性质被违背的情况。本文基于这个思路,对现有的安全技术进行分析总结,从环境模型学习和监控器生成两个方面进行研究,本文的主要工作包括以下几个方面:(1)当与一个要进行安全防护的软件系统(本文称之为内部系统)交互的是一个行为确定的第三方外部计算机系统时,本文利用现有的黑盒模型学习技术,学习出这个外部计算机系统的确定模型。对于一个内部系统,很难保证软件本身是不存在安全隐患的。导致软件行为异常的发生往往都是因为外部的某些操作导致的。本文通过对内部系统交互的环境进行建模,验证环境对内部系统的操作是否满足其安全性质规约,对于那些不满足的安全规约,本文利用这些规约生成一个软件运行时监控器,监控外部环境对内部系统的操作,对不安全的交互过程进行报警,来保证内部系统的安全运行。(2)对现有的黑盒模型学习技术进行研究发现,大多数学习算法的原理都是基于MAT(Minimally Adequate Teacher)框架,该框架需要目标程序是一个可执行程序,通过构造一定的输入序列,观察可执行程序的输出序列,来推断出目标程序的模型。其中存在的一个影响算法学习效率的根本性因素是目标程序的执行时间,本文通过将基于MAT框架的学习算法与目标程序的历史日志相结合,节省大量的程序执行的时间,来提高模型的学习效率。(3)当与内部系统交互的是一个行为不确定的自然环境或人时,我们很难用一个确定的模型来描述环境或人的行为,本文利用概率模型学习技术,学习出环境和内部系统的概率模型,利用这个概率模型和内部系统要满足的安全规约来生成一个概率监控器。该概率监控器实时计算系统满足安全规约的概率,当概率低于指定的阈值,监控器发出警报,提醒用户及时采取适当的措施。
其他文献
基于表面增强拉曼散射效应(Surface-enhanced Raman scattering,SERS)的检测技术是一种具有特异性好、灵敏度高、样品消耗低、响应时间短、通用性强、抗干扰能力强等优点的生化检测技术。SERS增强基底是SERS检测技术中的关键,通常分为固态基底、溶胶基底、复合结构基底三大类。其中,固态基底由于使用便捷、性能稳定、适用场景广等优点而被广泛研究。然而固态SERS增强基底的增
学位
网络空间地形指网络空间中对作战行动存在影响关系的实体。针对网络空间某个具体作战任务,根据网络空间实体的特征及其对任务的影响大小,给不同的网络实体定义为不同的地形。在未来网络空间防御中,针对具体的作战任务,如何充分考虑和利用网络空间地图中的地形,实现快速有效的筹划、规划以及控制,将是非常重要的一个问题。本文主要研究了网络空间地形中的两类基于连通性的区域识别问题,一是在网络空间地图中按照某种要求划分相
学位
近年来,随着空间碎片的急剧增加,人类对太空环境的研究和利用受到了极大威胁,空间绳网作为空间碎片等非合作目标清理的一种有效手段,是当前研究的热点。本文在绳网动力学建模的基础上,针对绳网地面试验环境下的气动特性、捕获性能的多目标优化设计和稳健性优化设计等问题展开研究,主要内容包括:(1)建立了基于集中质量法和绝对节点坐标法的绳网动力学模型,对比分析了两种模型的求解精度和计算效率,并结合地面试验对绳网动
学位
心血管疾病是发病率和死亡率最高的疾病之一,使用血管移植物来替换或绕过受损的血管是一种有效的治疗方式。但血管移植后面临的血栓形成、新生内膜增生等问题是想长期使用血管材料亟需克服的瓶颈问题。解决人工血管材料血液相容性问题的一种有效方法是在血液/材料界面处模拟正常内皮细胞释放一氧化氮(NO),可有效抑制血小板黏附和激活,防止血栓形成。现有负载NO供体的血管移植物材料具有很大的局限性,而本论文研究的新型纳
学位
分布式阵列雷达(Distributed Array Radar,DAR)可以利用空间分集获得更好的探测性能,线性阵列雷达(Linear Array Radar,LAR)作为分布式阵列雷达的一种新构型,可以实现空天目标更高维度、更高分辨率、更高帧率的成像。新时代背景下,在大尺度空间面向空天目标的高分辨率三维成像成为雷达成像技术发展的新趋势。对其开展深入的研究,对实现高机动目标探测、反隐身、抗干扰的高
学位
红外周扫系统相比较于传统的前视成像设备,通过机械转台的旋转,使水平方向的视场为360度,可实现高分辨的广域成像,并同时监测多个目标。由于单帧图像分辨率巨大,目标检测必须使用算法自动地进行,而不再是依靠人眼辨认。但是成像视场的增加导致了背景干扰的急剧增多,这要求目标检测算法具备更高的性能表现和鲁棒性。在处理复杂的低空地面背景时,传统的手工设计特征的目标检测算法鲁棒性较差,容易产生虚警,且场景适应性不
学位
脉冲形成网络(Pulse Forming Network,PFN)和卷绕线(Rolled Strip Pulse Forming Line,RSPFL)是两种重要的固态脉冲形成单元,具有良好的应用前景。为适应脉冲驱动源高功率和紧凑化发展需求,本课题首先针对低阻双线型PFN,提出了一种PFN元件沿角向排布、多组PFN沿轴向并联的新型电磁结构,有效提高了空间利用率和脉冲形成单元能量密度;针对该结构工作
学位
蚊子是多种疾病的传播媒介。预测蚊虫密度的变化趋势对蚊虫疾病的早期预警和防控具有重要意义。在本文中,我们利用中国广州市在2014年监测白纹伊蚊的布雷图指数和叮咬指数数据以及在同一时期记录的包含平均温度、降水量、蒸发量和昼长的天气数据拟合了一个由Gong等人在2011年开发的离散时间蚊虫模型。这个离散时间蚊虫模型考虑了蚊子的未成熟和成年两个阶段,以及依赖天气因子的模型参数,例如:与水分指数有关的成虫的
学位
超材料是一类由人工设计的亚波长单元周期或准周期排列的新型结构,它的提出为电磁波的调控提供了新的方案。超表面作为一种二维超材料,因其能对空间入射电磁波的特性(幅度、相位、极化等)进行调控,成为目前的研究热点之一;类表面等离激元(SSPPs)作为一种一维超材料,因其对表面波的束缚作用而受到广泛的关注。本文对基于超表面和SSPPs实现的主要应用进行了研究,主要内容和创新点如下:1、研究了单频编码超表面天
学位
高功率、紧凑化、高稳定性是目前脉冲功率系统的主要发展方向。脉冲形成系统中液体介质的绝缘性能是限制系统紧凑化的主要因素之一,受到国内外的广泛关注。随着纳米技术的发展,应用纳米掺杂技术可以大幅提高液体介质的绝缘能力。而纳米液体的普适性改性机理的缺乏是目前该项技术未能广泛应用的主要原因。因此,开展纳米液体绝缘介质微秒脉冲击穿物理机制的研究具有重要的学术价值和实用意义。本文主要分析了不同液体介质、不同种类
学位