基于行为声明的软件行为可信度量研究

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:peilimin1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着信息技术与网络的突飞猛进的发展,信息技术早已被应用至我们生活的每一层面。但是与此同时,利用信息技术牟取非法收入、盗取用户信息的行为与日俱增。目前大多数的安全监测软件仅仅以软件是否存在恶意代码、是否访问敏感文件等行为作为衡量软件是否可信的标准,虽在一定程度上对病毒的入侵起到了制约作用,但并不能对软件的非预期行为所产生的安全威胁进行监测和预防。因此,目前最需要解决的难题是怎样度量软件的可信度。软件行为可信性是该论文研究的基本问题。首先对软件行为、软件行为可信以及软件生命周期进行了讨论,并给出了可信行为声明定义、分析及描述内容。对软件行为的可信要素进行分析,涉及到五个常见的特性:Maintainability(可维护性)、Integrity(完整性)、Privacy(保密性)、Security(安全性)、Reliability(可靠性)。另外,软件自身存在的漏洞也将会软件系统的可信度造成影响,因此也将其列入可信要素之内。一般来讲,软件行为可信的度量需要完整的框架、合理的流程、合适的指标以及科学的标准。软件行为可信的度量流程改进后期的信息系统、设立安全标准、构建可信度量模型、分析需求、确立度量目标及安全的控制等六部分内容。文件系统、注册表、网络、内存等的访问是软件行为可信度量的基本指标。确定了静态植入的方法,利用安全编译方法对软件行为可信度量的监测方案进行设计,做到软件本身代码与监测模块代码不可分离。基于系统的功能性和非功能性需求,本文确定了软件行为可信度量系统的设计框架,并对该监测系统的架构进行了设计。最终设计了实验,编写了含有恶意操作的测试软件,搭建监测平台,对包括IO事件、注册表事件、网络事件等在内的56条分析数据进行了行为监测和评判,最终得出恶意软件言行不一的结论。但实验设计是以验证监测平台功能为目的,就其业务含义来讲,并不具有普遍意义。因此仍需要在今后的实践过程中根据具体被测系统的业务功能编写对应的行为声明并进行测试,方可得到有业务价值的原始数据。
其他文献
赤霉素(gibberellin)是一类在高等植物生长发育过程中的起重要调控作用的植物激素,在植物的种子萌发、茎伸长以及果实成熟等过程中都有该酶的参与。GA2氧化酶是赤霉素合成路径中的一个关键的酶,高等植物中活性赤霉素水平的调控受到此种酶的参与,它可将有活性的赤霉素转变成为无活性赤霉素,进而达到对株高的调控。薏苡(Coix lacryma-jobi L.)是一种极其重要的禾本科植物,具有较高的营养及
绿色通信是当前无线通信研究的热门的课题,通过绿色通信的研究,可有效的降低能源消耗和提高资源利用率,当前及未来无线通信建设都具有重要意义。绿色通信研究范围较广泛,本课
随着无线传感器技术和嵌入式应用以及微电子技术的快速发展,无线传感器网络在近几年的应用越来越广泛。由于无线传感器网络一般会布置在环境比较恶劣的无人值守地区,为了延长
本研究在种养结合模式下探明饲喂发酵全株玉米对生长育肥猪粪污排泄系数的影响;研究分析玉米正常生产水平下,单位面积种植土地有机肥适用量,并确定单位面积土地有机肥可承载
随着信息技术的发展,网络上产生的数据呈现爆炸式增长,直接导致信息过载的问题。虽然网络信息越来越广泛和全面,但是由于数据量越来越多,用户在找到目标信息的代价越来越高。
滚动轴承是大型机械设备的重要组成部分,是将轴与轴座之间的滑动摩擦转化为滚动摩擦,减小部件摩擦损伤的关键部件。一旦发生故障,轻则设备停机造成经济损失,重则引发安全事故造成重大的财产损失与生命威胁。因此滚动轴承的故障诊断研究具有重要的学术与经济价值。鉴于此,本文针对滚动轴承的故障特征提取及诊断问题,主要研究了以下内容:首先,研究了滚动轴承的结构组成、失效原因以及故障类型,分析了不同故障模式下滚动轴承的
微电网可以管理分布式电源(Distributed Generation,DG)与大电网进行可控的能量交互,在提高大电网稳定性的同时,还可提高新能源发电效率,获得了极大的重视和支持。然而,由于
沟谷偏转型滑坡-碎屑流是指在沟谷地形中滑坡碎屑流的起始运动方向与沟谷下游延伸方向斜交,滑体从坡面运动至沟谷后未受到沟谷两侧斜坡的完全阻止,沿沟谷下游开阔地带停积并
西南三江中南段地区是我国具有潜力的金矿成矿区域。本文选取四川的梭罗沟、云南的老王寨和北衙金矿床三个矿床作为本区的代表性矿床进行研究。在收集并总结上述三个典型矿床
卫星地面接收系统为了实现对卫星数据接收的最大范围覆盖,一般通过建立多个异址接收站组网的方式来实现,具备对远程地面接收系统状态监测的能力成为了地面运控系统不可或缺的