计算机安全弱点及其对应关键技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:XDCHZHTXZHY
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Internet规模不断增长的同时,与Internet有关的安全事件也愈来愈多,安全问题日益突出。理论和实践分析表明,诸如计算机病毒、恶意代码、网络入侵等攻击行为之所以能够对计算机系统产生巨大的威胁,其主要原因在于计算机及软件系统在设计、开发、维护过程中存在安全弱点。因此,深入分析和研究安全弱点对保障计算机系统与网络安全具有重要意义。弱点描述和评估技术是弱点研究领域的两个重要组成部分,前者用于描述和表达弱点的属性特征,而后者则用于确定计算机和网络系统中由弱点引起的可能的损失量,评估系统的安全风险态势。弱点描述技术是评估技术的基础,而评估技术最终是为了减少甚至消除弱点。然而,日益增长的应用需求对弱点描述和评估技术提出了更高的要求,因此,本文在软件安全弱点的定义范畴内,针对弱点分类、描述语言、主机系统评估和网络系统评估中存在的问题展开了进一步研究。由于已有的弱点分类法普遍缺乏对量化评估以及对揭示弱点关联特性的支持,为此,本文提出了一种支持关联性挖掘的多维量化属性弱点分类法,给出了相应的挖掘算法,并以实验验证了该算法的有效性。该分类法能够支持弱点在特权层面的关联挖掘,从而生成弱点关联图,为弱点的智能检测以及提高弱点评估的准确性提供了帮助。此外,也提供了弱点多侧面细层次上的量化属性,并且突出了弱点对系统机密性、可鉴别性和可用性等安全属性的影响,为量化的弱点描述、评估提供了丰富的信息支持。针对已有弱点描述语言缺乏全面性和通用性等问题,本文提出了一种基于XML的形式化弱点描述语言CVDL,讨论了其应用模式,并以实例详细阐述了弱点的描述和发布。CVDL具有全面性、通用性、以及内容规格严谨性等优点,尤其是能够描述弱点检测、安全影响、属性特征等多方面性质。并且具有良好的结构化描述能力,能够支持弱点信息的收集、交换、整合以及弱点检测、评估或分析等工作的自动化,从而减少了这些后续工作的时间和人力资源的消耗。在主机系统弱点评估中,传统方法往往忽视了若干组件弱点的关联对整个主机系统安全产生的非线性威胁,为此,本文提出了一种基于弱点关联图的通用量化评估方法,并对具有代表性的几款主流操作系统实施了安全评估。该方法引入了弱点关联影响,能够评估弱点关联性对主机系统安全产生
其他文献
目的:分析糖皮质激素对类风湿关节炎患者血清炎症因子及基质金属蛋白酶含量的影响。方法:将180例类风湿关节炎患者随机分为两组,各90例。对照组采用基础治疗,观察组则在基础
目的:评价抗环瓜氨酸肽抗体(抗-CCP)及葡萄糖-6-磷酸异构酶(GPI)对类风湿关节炎(rheumatoid arthritis,RA)的诊断价值。方法:用酶联免疫吸附试验(ELISA)方法检测136例RA患者
连翘为我国常用传统中药,具有抗菌,抗炎,清热解毒,利尿等多种药效。为寻找连翘的活性成分,我们对连翘的化学成分进行了研究,共分离得到36个成分,其中6个为新化合物,分别命名为:右旋羟
新自由主义是在继承资产阶级古典自由主义经济理论的基础上,以反对和抵制凯恩斯主义为主要特征,适应国家垄断资本主义向国际垄断资本主义转变要求的理论体系和政策主张。它本质
氯化原位接枝法是制备氯化聚合物的接枝共聚物的一种新方法。该方法以氯气热分解产生的自由基为引发剂,聚合物在进行氯化反应的同时,还可与体系中的单体发生接枝共聚反应,从而引
安全操作系统在计算机系统的整体安全性中具有至关重要的作用。在开放的网络应用环境中,安全操作系统面临新的问题,它不能满足用户通过不同强度的认证机制对应具有不同的系统访
目的:提高全身型幼年类风湿关节炎的认识水平和诊断能力,减少误诊和漏诊。方法:对40例误诊病例的临床资料进行分析归类,寻找误诊原因。结果:误诊原因:(1)本病症状差异大、病
汪立三先生的复调套曲集《他山集—序曲与赋格五首》是用巴洛克音乐的基本格式来表现中国文化的内容。本文以它与巴赫的复调作品进行了演奏上的比较,共分为四个方面来具体阐
随着企业内部与外部经营环境的变革从而引起了企业竞争规则的本转变,精益技术和供应链管理日益成为企业竞争优势的重要源泉,实现精益制造与供应链管理的有效整合成为企业构建起