基于信息流分析的隐蔽通道分类与标识

来源 :2009中国计算机大会 | 被引量 : 0次 | 上传用户:maohhmaohh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
标识与处理隐蔽通道是美国橘皮书TCSBC对B2及以上级别安全产品的关键评估要求,也是国际标准CC评估EAL5及以上系统的关键指标。本文基于安全操作系统SLinux的设计开发实践,采用信息流序列来描述信息流和隐蔽通道,阐述了基于信息流分析的隐蔽通道的分类,刻画了隐蔽通道信息流分类特性,探讨了隐蔽通道完备性处理方法。在此基础上,提出了基于信息流分析的隐蔽通道通用检查框架,设计了隐蔽通道信息流标识优化规则。该方法能够有效地限制隐蔽通道信息流组合扩散,可简化并加快整个隐蔽通道的分析过程。
其他文献
寻找合适的监控数据源对网络异常行为检测至关重要。网络流量作为基本的网络信息载体在近几年得到了充分的研究。针对传统NetFlow网络流模型无法描述网络用户行为交互特征的
会议
本文针对Windows进程的冷冻与解冻提出了一种内核级解决方案。 进程冷冻意指暂停将要被冷冻的进程的运行,并保存内存映像、暂停点和相关内核即时状态;进程解冻意指进程从上
会议
僵尸网络(botnet)已成为黑客产业链的主要基础技术平台之一,黑客社区利用它可控制互联网上规模庞大的僵尸主机群,进行DDoS、信息窃取、垃圾邮件等多种非法活动,干扰了正常的社会
会议
通过引入FCS校验(发送序列码检验)和时间控制机制,提出了一个代理签名方案。该方案不仅在理论上满足代理环签名的性质,而且显著提高代理环签名的安全性。
猕猴桃冬剪的最佳时间是在12月中下旬至翌年 2月中旬。 主要是合理、适度地修剪猕猴桃的结果母枝,全 面疏除枯死枝、细弱枝、病虫枝、重叠枝以及无利用价 Kiwi winter cut t
传统的流量异常定位技术一般通过截包工具截获网络出口的大量协议报文或者通过NetFlow技术获得大量的流数据,然后对这些数据进行分析处理,最后通过解析报文头部或者流数据的某
会议
This article proposes a new algorithm to improve the rate control efficiency of enhanced reverse link medium access control (RLMAC) in the code division multipl
WLAN安全协议的性能研究一直是人们关注的焦点。但由于安全协议建模的复杂性和低效性,对其网络特性的仿真与评估还没有通用的方法和技术,现有仿真系统也不能很好的支持其性能研
近年来,闪存发展迅速,它的不断增大的容量和不断下降的价格促使我们试着用闪存扩展RAM。但是,闪存读写性能都不如RAM,生命周期也有限,对此,我们把闪存作为RAM的下级缓存,组成RAM-fla
会议
一种新型的集藏品种——地铁纪念磁卡,近几年来在众多的邮币卡品种里异军突起,逐步受到了集藏爱好者的关注,买卖交易也日益活跃。地铁卡收藏虽说升值,但也不是买进所有的地铁