漏洞相关技术研究

被引量 : 40次 | 上传用户:Hejing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全事件逐渐增多,人们愈来愈认识到安全问题的重要性。而安全问题多是由系统漏洞或软件漏洞引起的,为了减少安全问题,提高系统和软件的安全性能,漏洞研究至关重要。 研究漏洞相关的各种技术,侧重点一般是技术细节,例如漏洞的原理、漏洞的利用方法等。基于此,病毒、蠕虫以及木马等恶意代码才能得到遏制。然而研究的目标并不止于此,而是希望通过对漏洞技术的研究,能够找到减少漏洞的方法,能够找到安全编程的思路。 本文讨论了漏洞的概念和分类,并提出了一种新的漏洞概念。本文运用的是归纳法,先关注技术细节,后总结规律、提出假设。基于这种思路,该课题需要建立科学而完善的漏洞数据库,收集现有的漏洞信息,以方便后期研究。漏洞库面向专业用户,侧重于漏洞的技术细节,同时该库是开放的,并与CVE兼容。数据库管理系统,为数据库的访问提供统一接口,并方便维护。 海量的信息后面一般隐藏着不易察觉的规律。所以,基于漏洞数据库做数据挖掘是必须的。本文关注的是统计规律,试图发现数据之间的关联规则,提出了一种“相似预测”的理论,并得到事实验证。这种理论可以较为准确的预测宏观规律,有相当的参考价值。 漏洞挖掘方法不是本文的重点,但必须讨论各个方法的优劣。本文描述了现有的三种漏洞挖掘方法,包括补丁比较、测试技术和调试技术,对于每一种方法都概括说明,并有具体的分析和评价。在现有的各种漏洞挖掘方法的基础上,本文提出了一套完整的漏洞挖掘框架,并视其为一套准则或一套流程。该框架以漏洞数据库为平台,将漏洞研究的各个方面有机结合,希望结束漏洞挖掘“小作坊”的时代进入到“大生产”时代。 文末提出了一种“假设验证”机制,希望能够改善现阶段系统或软件漏洞百出的局面,其实这是安全编程的尝试。这种机制的着眼点是任何程序都有隐含假设,而程序运行时的环境与隐含假设不一致就导致异常。而这种机制,只能算是一种思路,其可行性有待进一步验证,但思路值得借鉴。
其他文献
建立遏制工程施工管理人员权钱交易的监督机制并对工程施工人员实行有效的监督,是我们当前迫切需要探索和解决的一个重要课题。对存在的问题进行了分析,并结合建安企业的实际
颞下颌关节(TMJ)作为人体唯一保持终身改建能力的关节,改建活动与其所承受的负荷密切相关。TMJ负荷的最直接来源为咬合力,其具有多向、多样及个体差异性。在咬合过程中,咬合接触
一.先天性心脏病和染色体畸变之间关系的分析 目的:查询分析与先天性心脏病相关的染色体畸变位点。 方法:归纳综合人类细胞遗传学数据库(HCDB)和人类在线孟德尔遗传(Onlin
根据病险水闸具体情况,依照突出重点、统筹兼顾、因地制宜、量力而行的原则,采用现场评分法,将江西省拟列入中央除险加固专项规划的病险水闸进行排序.
本文提出卤代烃一章的教学应在整个有机化学教学体系中具有重要地位。一方面,卤代烃的亲核取代反应、消除反应等内容是有机化学的基础知识,在有机化学教学中具有一定的重要性
本文主要对槐花中总黄酮的提取以及总黄酮单体—芦丁和槲皮素的分离提纯进行了研究。 本文研究了超声波辅助提取法,得出了超声波法辅助提取槐花中总黄酮的最佳工艺条件。在
目前,随着计算机技术的发展和宽带接入业务的逐步普及,P2P业务在世界范围内取得了快速的发展。和传统网络模式不同,P2P具有的自组织、分布式的特点,使其在短时间内聚集了大量的人
目的评价组织芯片和免疫组化技术在子宫内膜腺癌诊断中的应用价值。方法使用组织芯片和免疫组化技术,观察60例子宫内膜腺癌和30例正常子宫内膜的P16、PTEN、E-cadherin和CtBP