Windows应用程序权限控制与资源监控研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:haolong12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从第一个蠕虫病毒问世以来,恶意软件对计算机安全的影响越来越大,操作系统、反病毒软件与恶意软件之间的对抗从未停止过。操作系统是计算机不可缺少的软件平台,在安全中的重要性不言而喻。Windows操作系统采用自主访问控制,通过用户、用户组的身份实现访问控制,这种方式会使得应用程序运行时获得了比其需要的更多的权限,这违反了安全中的最小特权原则。在系统管理员Administrator账户下运行的软件一旦有缺陷被利用或者软件本身带有恶意行为,对用户安全来讲是灾难性的。传统杀毒软件使用静态分析的方法识别阻止恶意软件的运行,然而大量的恶意软件使用代码混淆、加密变形等技术,静态分析已经不能满足当前非可信软件检测的需要,因此创建一个受限制的安全环境,对程序进行动态的权限控制是一种有效的针对恶意软件的解决方案。使用虚拟机构建一个安全环境的方法使用起来效率较低,利用SSDT Hook及重定向技术实现的沙箱,由于对每一次系统调用都进行检查也存在类似问题。本文试图在Windows7上实现一个有效、高效的应用程序运行的安全系统,该系统在Windows访问控制的基础上,利用访问令牌、作业等安全对象对进程进行权限控制,由于用户态进程利用句柄访问内核对象,我们通过监控对象句柄的创建和复制并修改其访问权限实现对内核对象的监控,通过进程权限控制和内核对象监控相结合的方式实现一个应用程序权限监控系统。本文的主要贡献如下:1.分析了当前Windows7操作系统访问控制技术方面的实现机制和不足,系统总结Windows平台下应用程序权限控制及系统调用拦截技术,并归纳系统调用拦截技术的特点和适用范围。2.通过修改扩展Windows7对象管理器机制,实现了对14种内核对象的访问监控,通过修改对象句柄的访问权限实现访问控制,在监控中设置策略实现对系统资源的保护,由于进程获得内核对象的访问句柄后,对该对象的访问通过句柄,该方法减少了系统调用监控的次数,提高了监控效率。3.设计了一种进程权限限制和内核对象监控相结合的系统实现对进程的行为控制。该系统能有效防止用户态下攻击者利用有缺陷的软件加载恶意程序,并能保护用户私有敏感数据达到了强制访问控制的要求。
其他文献
该文概述了振动钻削的研究现状及发展趋势和应采取的对策.多元变参数振动钻削新工艺是一种最优化加工方法,在钻削过程的不同区段,要求采用该区段的最优振动参数和切削参数.作
随着计算机技术的发展和需求的不断深入,驱使应用软件系统的规模和复杂性日益增加,对应用软件系统的性能、可扩展性和易维护性等方面的要求越来越高,使得应用软件的设计、开发特
随着Internet的快速发展,代理服务器在实际应用方面越来越显示出极其重要的价值.它可以降低网络流量,缓解网络的拥塞情况,提高网络访问速度,大大降低网络使用费.支持多人共享
该文主要从企业建立联机分析处理系统的应用出发,理论联系实际,提出了如何从当前企业的关系数据组织模型来设计和构建支持联机分析处理的多维数据模型.当前OLAP系统中经常采
该文在综述了信息系统的各种典型开发方法,并根据开发实际工程项目的经验体会提出信息系统的建模方法及业务组件的设计方法.
IMS (IP Multimedia Subsystem, IP多媒体子系统),是3GPP (The3rd Generation Partnership Project,第三代合作伙伴计划)标准化组织提出的全IP架构的核心网,是目前业界公认的
该文论述了为满足公共机房内微机管理的需要,设计并实现了的一个机时与流量管理系统.整个系统采用Client/Server结构,可以实现对多个公共机房用户的机时和流量进 行统一的、
该文设计的《高校学生心理素质教育系统》是研究如何科学有效地对高校学生进行心理素质教育的计算机辅助系统.《高校学生心理素质教育系统》集学习、测量、训练、咨询于一体,
水下目标识别在国民经济和军事上都具有重要意义.该论文的研究内容是被动声纳目标识别,它是利用水下有源目标(舰艇、潜艇等)辐射的噪声来判定目标的性质和类别.该文研究工作
近年来,新能源汽车的研发和市场化发展受到了越来越多的关注,电动汽车作为新型绿色环保机动车得到了快速的发展并逐渐进入人们的视线。电动汽车在国内外许多城市交通中得到了