信息流安全的静态检测方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:weiyuanbin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的日益推进,信息系统被广泛应用于社会生产的各个环节,信息系统在带来便利性与企业效率的同时,对机密隐私信息的保护以及主体信息可信度的保障也带来了隐患。保障信息安全的两种常见方法是访问控制和信息流控制,两者是相辅相成的防范手段,访问控制的研究已经非常成熟,而想对应的信息流控制的研究在实践中仍难以实施。因此检测信息流的安全性显得尤为重要。在阐述了信息流的定义及分类并总结了目前国内外信息流安全性检测方面的研究成果的基础上,对静态和动态的不安全信息流研究方法进行分类和对比分析,总结出静态信息流分析与动态信息流分析的优缺点,并给出了信息流检测理论的概念和定义。针对静态分析方法常用的类型系统的过于保守且高度复杂,无法真正用于实践的问题,提出一种将信息流动态检测算法转换为静态检测的方法,克服动态算法运行时负载过高和静态检测算法准确性不高的缺点。在介绍算法理论的基础上,给出一个原型系统的设计与实现,详细描述了系统的模块设计和数据结构设计,对核心模块做了深入的分析,讨论了几个影响系统效率的算法的相关信息,并通过分析实验结果表明该方法确能结合静动态两者的优点对不安全信息流进行检测。
其他文献
直升机巡检输电线路图像背景复杂多变,目标物众多,给边缘检测和后续的识别诊断带来很大困难。本文结合实际项目的应用需求,以直升机巡检输电线路图像为实验数据,针对直升机巡
多租户数据存储是软件及服务(SaaS, Software as a Service)中一个重要的研究内容。针对SaaS应用“单实例多租赁”这一特点,人们提出了很多解决多租户数据存储问题的方法,其
作为软件生命周期中必不可少的阶段,软件测试是保障软件安全性和可靠性的重要手段。随着并行程序逐渐成为主流,软件测试的研究方向也逐渐向并行方面转移。然而,并行程序通常由多
随着计算机技术的发展进步,计算机视觉技术也在发生着日新月异的改进。其中作为这项技术中的重要组成部分的运动目标检测和跟踪技术也在日益完善和发展。尽管如此,在我们的实
近些年,企业规模和业务不断向多个地区扩展,企业数据环境也因此变得更加复杂。ETL,即数据抽取、转换和加载过程,是构建数据仓库的重要环节,所占工作量很大。如何提高ETL的处理能力
随着无线射频识别技术(Radio Frequency Identification,RFID)的广泛应用,RFID供应链中信息的安全和隐私保护问题变得越来越严峻,阻碍了RFID技术在各行业的进一步应用。研究有效的
互联网迅猛发展,使得互联网成为一个庞大的信息源。结构化数据作为网络中比较常见的数据形式之一,具有多种网页呈现方式,对于这些数据的抽取,往往需要大量的人工操作,这给数据的抽
随着社会信息化技术的快速发展,企业越来越依赖运用信息化技术管理内部业务。因此企业开发出了各种不同的应用系统,而这些系统是在不同时期由不同人员开发设计的,它们都有独
药品食品安全是保障人类正常生活的前提,如何提高药品食品安全是当今社会迫切需要解决的问题。加强对药品信息的管理是提高药品安全的有效途径之一。   本课题基于如何提高
随着在线服务的快速发展,互联网上拥有的信息量呈现爆炸性增长趋势,导致人们很难有效地获取感兴趣的内容。推荐系统是帮助用户发现符合其兴趣偏好的物品,缓解信息过载问题的