基于语义信息流的隐通道检测方法研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:baidu390
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多级安全系统中存在隐通道这一重要的安全隐患,当前各国政府出台的相关准则均要求对高安全级系统进行隐通道检测、度量和处置。其中,隐通道检测是度量和处置工作的前提和基础,直接影响隐通道分析结果的可靠性。然而大多数检测方法基于隐通道存在的必要非充分条件来发现系统中的隐通道,其中不可避免地充斥着大量的“伪隐通道”,需要分析人员花费较多时间和精力进一步去伪存真,使得隐通道分析工作量巨大。本文基于语义信息流分析,以降低隐通道检测虚警率为研究目标,针对多级安全系统中隐通道检测方法展开研究,论文工作包括以下三个方面:(1)提出基于语义信息流模型的隐通道形式化模型。在分析编程语言语义基础上,扩展Tsai和Gligor的简单信息流规则,定义了语义信息流模型(SeIM),并用于描述多级安全系统中隐蔽信息传输的机理,获得了基于SeIM的隐通道模型(SeIB-C2M)。该模型从语义分析的角度刻画隐通道,为隐通道检测和检测结果分析提供更丰富的信息和依据。(2)提出基于程序依赖性对待检测系统进行语义分析的方法。根据程序依赖性与信息流的关系,定义了函数信息流图、原语操作信息流图,设计了基于程序依赖图构建系统信息流图(SIG)的方法。所获得的SIG图忽略了待检测系统的顶层描述或源代码中与信息流分析及隐通道检测无关的设计或实现细节,适用于隐通道检测。(3)提出基于SIG与类型系统相结合的低虚警隐通道检测方法。以隐通道在SIG中表现特征作为检测依据,设计了深度优先搜索和筛选SIG中隐蔽通信路径的方法,用于判定系统中潜在的隐通道;进一步定义了包含隐通道规范断言集合与类型推导规则在内的语义类型系统,提出了基于类型系统形式化分析的伪隐通道排除方法。实例分析表明该检测方法在保证检测正确率的同时,可以有效排除伪隐通道,降低隐通道检测虚警率,并且可为隐通道工作场景的构造提供有效参数和依据,进一步减轻构建隐通道工作场景的工作量。
其他文献
普通生物学是生物技术专业的必修专业基础课程,传统的教学模式不能满足学生学习之需要,为此针对普通生物学课程特点,结合生物技术的学科要求,探索了以传统的教学方法为基础,以优化
港口向着大型综合物流中心的发展已是不可逆转的大趋势,而港口物流中心的建设需要优越的港口物流软环境的支撑。宁波一舟山港在港口物流软环境建设方面虽已初显成效,但仍有待改
目的探究磺必利联合草酸艾司西酞普兰治疗抑郁症的有效性和不良反应。方法选取2015年9月至2016年7月该院收治的98例抑郁症患者进行研究,采用数字随机法,随机分为对照组和观察组
该文介绍了矿山基坑工程施工及地质深基坑工程概况和工程地质条件,根据矿山地质矿区周边条件的不同选择了不同的支护方案,以达到在保证工程安全的前提下最大限度节约成本,经
<正> 本文主要介绍各种沉降浓缩装置,如中心轴驱动型的浓缩装置,中央驱动型的反应沉降过滤装置等。作者提出了连续沉降浓缩装置选型时应注意的一系列问题,最后,他还详细论述
为明确河南省不同烟叶产区危害烟草的镰刀菌种类,以河南省烟叶产区典型镰刀菌根腐病烟株及烟田土壤为供试样品,采用组织分离法和土壤分离法获得纯化菌株,根据菌株形态和rDNA-
某闸泵站位于四明山脉余脉山麓,基底岩面起伏较大,且地层中含厚薄不均的全新世海侵软土层,地质条件对工程建设影响较大。基于ItasCAD平台,阐述软基建模原理及建模流程,整理该
在汉语中,同义复合词由来已久。学界对于它的语素分析、语义结构等方面的研究层出不穷。但对于同义复合词的分类,目前涉及较少。同义复合词的各个语素之间意义相似或相近,有些同
目的探究腹腔镜手术与开腹手术治疗巨大子宫肌瘤的临床效果。方法选择2017年4月至2018年4月该院收治的巨大子宫肌瘤患者60例作为研究对象,随机分为观察组和对照组,每组30例。
  垃圾渗滤液处理后会产生有机污泥和污泥浓缩液,有机污泥采用常规脱水能达到泥水分离要求,干化后的污泥返回填埋场。污泥浓缩液含盐量高含固量少,不宜采取机械脱水。浓缩液蒸