基于CC的操作系统抗攻击测试指标体系研究

来源 :解放军信息工程大学 | 被引量 : 4次 | 上传用户:fox_pop
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
抗攻击测试是为测试系统对于网络攻击的安全防御能力进行的测试和评估,它通过模拟黑客的攻击行为对系统展开系统的测试,抗攻击能力是从黑客攻击角度对系统安全性的考察;而抗攻击测试指标体系的制定是抗攻击测试实施的基础。为了研制抗攻击测试指标体系,本课题主要做了以下几项工作: 1、对当前操作系统抗攻击测试的现状进行分析。通过对基于攻击手段和基于政策对照的抗攻击测试方法进行研究,分析指标体系在抗攻击测试中的作用,明确其在抗攻击测试中的重要意义。 2、对CC标准深入分析,结合PP保护轮廓的原理提出了制定指标体系的原理和流程。通过分析,确定了指标体系的制定流程:威胁、安全目的、安全功能组件、指标。指标制定流程一方面符合系统安全原理,另一方面将PP保护轮廓的产生过程融入到该流程之中。 3、建立了抗攻击测试指标体系。结合操作系统测评相关标准,按照身份鉴别、权限提升、客体重用、标记、攻击追踪和数据保护六个方面,提出了抗攻击测试的42项指标,给出了各项指标的检测方法和测试等级。 4、研究指标体系在抗攻击测试中的使用方法。提出了利用指标体系进行抗攻击等级测试和非等级测试的方法,通过相关实验验证了指标体系的实用性和合理性。 当前的攻击测试多是利用一些黑客工具对目标展开零碎的攻击,其测试覆盖面受主观因素影响较大,测试结果说服力不强。本文所提出的指标体系以CC通用准则的安全功能组件为基础,并切实联系操作系统对网络攻击的安全防御方面的相关知识,解决了在操作系统安全测试中由于测试目标的复杂性而造成的攻击测试的盲目性和局部性,增强了攻击测试结果的说服力。
其他文献
1999年7月份在上海成立的一个纯文学网站“榕树下”最近又有了它醒目的发展,在今年1月22日被众多媒体关注的网络原创文学作品大奖之前,该网站已很有人气,有资料显示:九九年度
期刊
所谓职称档案,是指员工工作业绩的原始记录、员工业务能力的原始记录以及那些专业的技术人员学术水平的原始记录等。在档案管理工作中,文书档案和人事档案是其中重要的组成部
目的 探究神经外科清洁开颅术后引起患者医院感染的影响因素,为降低医院感染的发生提供行之有效的预防控制措施。方法 回顾性分析医院2014-2016年神经外科全部出院患者的临床
<正>从国内第一所企业自办大学春兰学院成立至今的近20年时间里,企业大学一直肩负着为企业培养中、高级管理人才和企业供销合作者的特殊使命。作为企业培训的最高表现形式,企
为深入贯彻习近平总书记关于做好疫情防控工作的重要指示精神,坚决贯彻落实党中央、国务院决策部署,根据人力资源社会保障部党组要求,人力资源社会保障部专业技术人员管理司
目的:应用3D-CISS序列和MPR技术对动眼神经及其神经血管关系进行显示与研究,获得详尽的MR影像解剖资料。方法:在多平面重组(MPR)图像上测量动眼神经脑池段的最大长度及最佳显
在艾滋病(AIDS)疫苗开发过程中,应用非人灵长类动物进行AIDS疫苗的临床前攻击研究有着重要作用.然而,为使攻击模型更为有用,需要对其加以改进,以便更真实地反映1型人类免疫缺
随着竞技体育和大众体育的飞速发展,在诸如田径、球类、武术和体操等许多运动项目中,运动员在训练和比赛过程中所承受的动力性负荷越来越大,时间越来越长,而由于运动收缩所导
如何利用“几何画板”制作物理课件系列专题讲座之九 How to use “Geometry Sketchpad” to produce physics courseware series of lectures