【摘 要】
:
为了提高计算机系统软件的安全性,可以在代码中添加安全监视器,对可能危害信息安全的操作行为进行检查,阻止可能违反安全策略的操作。通常的做法是在相关操作执行之前增加一个检查函数。由于代码的复杂性,在什么地方添加什么样的安全钩子是增加安全监视器的一个重要工作,需要大量的人工代码阅读,并且容易产生遗漏和错误。因此,需要一种自动化的方法来辅助发现安全监视器的发现位置。一种方法是通过代码的安全特征来发现监视器
【机 构】
:
中国科学院软件研究所,北京,100190
论文部分内容阅读
为了提高计算机系统软件的安全性,可以在代码中添加安全监视器,对可能危害信息安全的操作行为进行检查,阻止可能违反安全策略的操作。通常的做法是在相关操作执行之前增加一个检查函数。由于代码的复杂性,在什么地方添加什么样的安全钩子是增加安全监视器的一个重要工作,需要大量的人工代码阅读,并且容易产生遗漏和错误。因此,需要一种自动化的方法来辅助发现安全监视器的发现位置。一种方法是通过代码的安全特征来发现监视器的放置位置。本文对一种自动化的代码特征发现算法进行改进。原算法的时间复杂度,在最坏情况下可能是指数的,而本文的算法在最坏情况下依然保持多项式的时间复杂度,从而改善其运行效率。
其他文献
防火电缆产品发展随着国民经济的快速、稳步增长,城市建设的飞速发展,各种功能的建筑物被大批建造,消防安全因而变的十分重要.因此,有行业专家们开始致力于开发一种可以降低火灾发生几率,在火灾发生时能有效的保护电路完整性且不会释放出大量烟和有毒气体的新型电缆.矿物绝缘电缆(Mineral Insulated Cable)简称MI电缆.目前按结构特性可以分为刚性和柔性两种.刚性矿物绝缘电缆是19世纪末瑞士工
作为上海美术馆的永久所在地,由中国馆历时一年改建而成的中华艺术宫是一座特大型美术博物馆,建筑总面积逾16万平方米、展示总面积达6.4万平方米,拥有27个展厅,规模和配置在亚洲首屈一指.中华艺术宫收藏了中国近现代艺术珍品,在2012年国庆开馆后,同时举办、、、、等五大展览,呈现了上海乃至中国近现代美术源头.在11月开始的"开幕季"活动中,中华艺术宫还将陆续举办、、等海内外美术大展。
enteliMESH无线系统介绍enteliMESH是由Delta以创新的无线MESH网络技术进行研发设计的一套用于针对建筑机电设备实施远程监视的无线控制系统.Delta设计开发了行业领先的可使用照明能源(光伏供电)或循环可充电的锂电池作为能源的无线传感器,无线通讯采用的是Zigbee协议(BACnet无线通讯协议),可进行温度、湿度、照度以及门窗开关状态等的远程监视.本文从以下几个方面进行了介绍
粉末冶金是将金属材料制造与零件加工结合在同一工艺流程的特殊技术,是提高金属材料性能和开发新产品的有效手段.粉末冶金材料及制品,以其优异的技术性能、节能减排和良好的经济效益而被广泛地应用于各个工业部门,并与新技术革命息息相关.粉末冶金技术在工业先进国家得到高度重视.近10年来,加拿大和美国的粉末冶金构件以每年10%的速度递增,而日本和英国则每年增长12%左右.我国的粉末冶金技术还有较大差距,不能适应
矿山领域内设备磨损历来是用户及矿山设备制造厂面临的头痛问题。为了延长设备使用寿命,减少设备维修次数,寻找性价比好的耐磨材料,一直是矿山领域工程师们研究的课题。随着用户对耐磨材料使用情况的信息反馈及实际技术数据的累积,传统的锰钢及进口热处耐磨理材料在许多场合,已不能满足用户对其耐磨性的要求.在市场的驱动下,早在20多年前,一种安全、高耐磨的碳化铬耐磨复合板首先在海外矿山领域内使用。几年来,从用户的信
洺河铁矿是年设计产量180万t的冶金地下矿山,其溜破系统采用了2台PEJ0912型简摆颚式破碎机,由沈阳有色冶金机械总厂生产。颚式破碎机的破碎腔主要由静颚、动颚和侧板组成,进料口尺寸900×1200 mm;出料口宽度180~150 mm;产量大约在140~200t/h(比重按1 600kg/m3计)。本文介绍了原用填充物的缺点和改进措施。
本文提出了一种跨定级系统互联安全管理的实现方法,基于全局标记技术,采用层次化的管理架构,跨级安全管理中心,安全管理中心,安全互联部件,安全计算环境各司其职,符合GB/T 25070-2010((信息系统等级保护安全设计技术要求>的要求,通过原型系统对方案的可行性进行了初步验证。本方法填补了该领域的研究空白。
在《信息系统安全等级保护基本要求》多个子类的控制点中,均对恶意代码防范提出明确的要求。本文针对等保相关要求,结合业务实际需求,我们设计并实现了边界恶意代码防范系统FROMADE。该系统由脱壳模块、反编译模块、行为检测模块、标注模块组成,将动态分析技术与静态分析相结合,为恶意代码防范提供了一套行之有效的解决方案。经实验测试,本系统能够有效地防范恶意代码,使信息系统达到《信息系统安全等级保护基本要求》
本文针对目前在等级测评项目中形成等级测评结论的方法中没有量化,从而难以直观准确的形成等级测评结论,提出了量化综合评估方法。此方法立足于《信息系统安全等级保护基本要求》,分别从控制点、计算环境和区域边界三个方面对信息系统安全状况进行全面评估,进而依据量化综合评估方法对信息系统等级测评结果进行打分,依据判别准则形成信息系统等级测评结论。
信息安全等级保护制度是促进信息安全防护能力和保障能力建设的有效途径。本文对信息安全等级保护制度的发展进行了概述,分析了等级保护制度对我军信息安全建设的重要意义,并对我军信息安全等级保护制度的建设提出了自己的观点。