可配置策略的软件动态完整性度量技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 0次 | 上传用户:ggf9988998
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着时代的发展,计算机逐步融入到人们的生产生活中,作为计算机灵魂的软件其可信性问题成为威胁计算机安全的关键。软件的可信度量应运而生,软件可信度量的属性包括:可用性、可靠性、防危性、安全性、可维持性,其中安全性又可进一步细分为机密性与完整性,依据各属性的权值,通过加权求和得到软件的可信度量值。完整性作为可信性的一种属性,虽然不完全等同于可信,但更符合可信的定义,因此可信度量使用完整性为信任的基本属性。完整性度量技术作为可信度量的一种重要的技术在不断发展并逐步走向应用,但是现有的完整性度量技术存在以下不足:  (1)完整性度量散列算法性能较低,影响完整性度量的整体性能;  (2)完整性度量大多只监控软件的静态属性,不能实现程序执行时的动态度量;  (3)现有的动态度量系统实现困难且未验证系统的安全性。  针对现有完整性度量存在的问题,本文主要的工作及创新点如下:  (1)提出了一种基于多线程流水并行的完整性度量散列算法优化方法,通过引入线程级并行技术及存储级并行技术实现了完整性度量散列算法的并行执行,提升了完整性度量散列算法的性能。  (2)设计实现了一种可配置策略的软件动态完整性度量框架,通过策略配置模块的设计实现使度量框架可灵活配置软件的度量策略,合理配置策略并内嵌策略实现策略的快速解析提升框架的性能,降低其对系统性能的影响;通过对软件执行全生命周期的分析,选择合适的度量点,实现了粗粒度度量与细粒度度量结合的度量方式,保证了程序的静态完整性及执行的动态完整性;采用优化的度量算法作为完整性度量算法有效提升了度量框架的执行效率。  (3)形式化分析验证了度量框架的安全性,使用现有的一种描述可信计算的逻辑——安全系统逻辑(A Logic of Secure Systems,LS2)对度量过程进行描述并证明了度量框架的安全性。
其他文献
天地通信监控中心是载人航天工程测控通信系统的重要组成部分,是在轨飞船及空间实验室中航天员与地面指挥系统间进行话音和图像通信的枢纽,负责整个通信过程中天地话音和图像的
本文研究了基于模糊逻辑的核电站检修机器人运动控制的方法。首先,简单介绍了核电站检修机器人的应用背景、现实意义,分析了核电站检修机器人的运动学问题,包括履带式移动平
20世纪90年代以来,生命科学研究取得了突破性的进展,随着人类基因组计划的开展与现代生物技术的发展,人类积累的大量生物信息数据为揭开生命奥秘提供了数据基础。序列分析成
语音识别是一种让计算机能听懂人说话,将人说的话转换成相应文字内容的技术,它提供了更加方便的人机交互方式,可以大大提高人们的效率,有着巨大的理论意义和实用价值。  随着近
随着因特网的快速发展,海量的Web数据资源已经成为人们获取信息的重要来源。Web信息的日益增长使得人们很难快速准确的找到自己所需的信息,搜索引擎随之成为人们最普遍使用的
在当今软件行业中,随着软件规模的增大和复杂度的提高,对软件开发过程的控制也变得越来越困难。怎样控制软件开发过程、提高生产力、降低成本和改进软件质量成为软件企业必须考
目前存在多种检测计算机病毒的技术,但主要以病毒特征码检测方法为主。不依赖病毒特征码并且可以检测出未知病毒的检测技术成为保障计算机系统和网络安全的重要手段。只有透
近年来,网络技术和移动通信技术的发展使得移动计算成为现实。移动计算的发展,也为数据库技术的发展和应用带来了新的突破口,这就是移动数据库。移动数据库综合了分布式技术
SOPC (System On Programmable Chip,可编程片上系统)是一种灵活、高效的SOC解决方案,一种新的软硬件协同设计的系统设计技术。基于SOPC的嵌入式系统具有体积小、性能强、功
病历是医生综合应用医学理论的具体反映形式。通过研究病历,可以更好的学习医学理论。如果能用计算机的技术来处理这些病历,将会得到事半功倍的效果。而目前病历的自然语言性质难以满足计算机处理的需要。传统的解决方法是采用人工填充模板的方式来对病历信息进行结构化转换。这不仅耗时耗力,而且随着病历的不断的增多,再采用人工的方式将会变得越来越困难。因此自动化的病历信息转换问题具有重要的实际应用价值。本文从需求分析