Windows应用程序的可信度量技术研究与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:taiyangkaimen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着可信计算的飞速发展,终端的安全从开机的BIOS启动到操作系统的可信已经无法满足实现的需要。面对大量的应用程序不安全因素,同时考虑到操作系统的多任务运行环境,应用程序的可信一直是可信计算中的一个研究热点。如何有效,全方位的保障应用程序的安全,将是本文的最主要研究内容。本论文源于国家自然基金“基于多核的I/O资源可信访问策略研究”项目。该项目是利用可信硬件,通过可信计算的理论构建完整的可信平台。本论文的研究内容是对该项目的扩展,把可信理论扩展到应用程序中,利用可信技术来保障Windows应用程序的可信性。本文提出了基于TCM的Windows应用程序度量系统框架,整体框架包含了静态度量,动态度量以及行为检测三部分。静态度量通过对可执行文件以及可执行文件所加载的所有DLL文件的可信度量来保证应用程序的初步可信,在经过静态度量后,应用程序需要满足内核的基于页表的细粒度的可信动态度量(SPGDIM, Sub-Page Granularity Dynamic Integrity Measurement), SPGDIM寻找并度量应用程序的所有代码页,并利用Intel的防病毒技术,把度量点延迟到代码页进入内存运行的时刻。行为检测部分在应用程序运行后运行,它检测应用程序对保护的文件是否有操作行为。为了提高系统的运行效率,在整个度量系统中,引入了软件启动限制列表和白名单列表,软件启动列表针对Windows系统的多任务运行环境设计,通过软件启动限制列表保证软件启动的序列化。白名单列表能使可信的软件不需要多次重复被度量。本文利用可信度的不确定性推理方法以及考虑系统的应用背景,给出了基于时间因素的带阈值限度可信度量方法,把度量值转换为概率值。这样使得系统能够考虑到多个影响因子,提升系统的可靠性和健壮性。最后通过实现的原型系统验证了系统可行性。
其他文献
目前国内软件行业中,大多数为中小型软件企业的实际情况,并且现今软件维护逐渐成为困扰软件企业的主要因素,有越来越多的现有软件因不能满足企业未来需求而成为遗产系统,本文针对
随着我国经济的快速发展和“一户一表”工程政策的全面实施,城镇居民对水、气、电资源的需求量越来越大,同时居民对住宅环境和物业管理水平也提出了更高的要求。目前在家用表的
地理信息系统在最近的30多年内有着高速的发展,它被广泛应用于环境评估、城市规划、邮电通讯、电力水利、交通运输、商业金融等众多领域。伴随着地理信息系统的广泛应用,人们
在CT扫描中,射线对病人有一定危害,低剂量成像是CT技术的一个重要研究内容。低剂量可以通过稀疏视角下的投影采集来实现,然而用解析法对稀疏投影的重建会引入严重的伪影。基
无线传感器网络作为一个新兴的研究领域迅速地发展起来,它在军事、环境、医疗卫生、家居、太空探测、救灾等方面都有潜在的应用价值。而无线传感器网络的安全性关系着国家和社
传统粒子滤波存在粒子退化以及粒子多样性减弱问题,这在一定程度上制约了粒子滤波的发展。粒子滤波的应用环境往往比较复杂,这也对粒子滤波的估计精度和鲁棒性提出了更高的要求
随着电力系统的发展以及通信规约的不断完善,变电站综合自动化设备逐渐趋于数字化、智能化、模型和通信协议统一化。为了适应智能电子设备(IED)在变电站系统中的发展需求,解决传统的智能电子设备在互操作性、正确动作率、通信接口及通信协议兼容等方面不可克服的缺点,研究高性能嵌入式IED在电力系统中的应用具有重要意义。论文基于IEC61850规约,对嵌入式Lillux系统在电力远程监控器中的应用进行研究。开发
汽车电子领域已经呈现网络化、智能化的趋势和需求。为管理日益复杂的汽车电子/电器系统并且推动一种多厂商协作的开发方法,汽车制造商和供应商联合推出一个开放的汽车电子体
互联网技术高速发展给人们的生产和生活带来了极大的便利,人们在充分享受网络带来的方便同时也不能忽略网络安全问题。如今,单纯依靠传统的网络安全技术已经很难满足现有网络
相似重复记录指数据集中多条语义相同,但因格式、拼写等异常导致系统不能正确识别的脏数据。检测相似重复记录就是检测并最大限度的减少这些语义相同但表现形式不同的脏数据。