面向互联网的软件系统整体安全加固技术的研究与设计

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:macguys
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前繁荣的互联网发展,带来众多创新和便利的同时,也带来众多的安全问题。分析当前的基于互联网的应用形式和模式,发现都有向融合应用的模式发展的趋势,即都不再是单打独斗,而是更倾向于互利共赢的合作方式去发展,而这样的合作方式就产生了多个信任主体,这样的软件系统的安全不同于传统的软件系统的安全,传统的软件系统的安全基本上来自于外部,即外部恶意方对软件提供的服务的接口的非法应用或者恶意方对软件系统所在的服务器环境进行恶意攻击。当前的基于互联网的软件系统的融合服务中,本身整个系统的就是由多个主体组成的,主体之间就会有信任的问题,从而衍生出安全问题,而且由于信任问题,会出现主体之间你中有我,我中有你的情况,即安全组件问题。所以当前的软件系统跟传统软件系统相比,安全问题上更多的是存在于内部。而当前基于互联网的整体软件系统的一个典型应用就是能力开放平台软件系统,能力开放平台软件系统是指,能力开放平台把自己的业务能力、资源能力、基础平台能力开放出来,供合作方使用,形成上下游关系或者互相依存的关系,共同繁荣生产链来实现互利共赢。这样的新软件整体架构和新的合作形式相应的带来了一系列的整体软件系统的安全问题和信任问题。由于此类软件系统的整体结构特征比较复杂,使得我们必须要跳出传统的和局部的侦查安全问题和实施安全加固的窠臼,更多的来进行整体的系统的安全加固的考量,并且要有一定的针对性,即结合实际系统的业务进行贴近系统业务的各个业务流程进行安全加固设计,并通过在整体的考量系统的基础上,找到系统的薄弱环节。按照木桶理论,提高木桶的最短木板的高度,就能在整体上提高整个木桶的储水量;同此理,在加固了系统的安全最薄弱的一些环节后,系统的整体安全就相应的得到了提升。本文在依托于OMP能开放平台Web应用组件安全加固项目的基础上,研究和实现了OMP能力开放平台Web应用组件的安全加固流程,在加固流程基础上创新的提出了代码完整性校验抽样算法RWRSW (random walk resized by sliding window)进行代码的抽样选取,并且使用了HOTP算法产生一次性密钥,使得应用与能力开放平台的交互增加了一个鉴权因子,从而加固了安全流程。另外,为确保Web安全组件的鲁棒性,本项目对Web组件的代码进行了静态检测、单元测试、单元测试覆盖率,并搭建自动化测试平台,对Web组件的鲁棒性进行定期的、可追踪的检测。
其他文献
为了做好2022年北京-张家口冬奥会安保工作规划,本文从反恐情报信息、科技安保体系、商业安防行业等三方面系统总结分析了2012年伦敦奥运会安保工作的特点,以期借鉴其安保经
为提高海量空间数据访问形成的空间统计数据传输服务质量,提出一种云计算环境下空间统计数据的点云聚类压缩算法.空间统计数据包含空间数据信息及其被访问的次数信息,先将空
川端康成的文学创作是在日本传统文学的基础上,走向自身文学创作巅峰,解读川端康成《伊豆的舞女》中人情之美,能够深入了解作家的内心世界及日本的社会心理。文章论述了川端
为筛选出适合遵义种植的优良烤烟品种供生产应用,选择7个烤烟品种与当地主栽品种K326在农艺性状、生物学性状及主要经济性状、烟叶的外观质量等指标方面进行了对比试验。结果
媒介生态学把媒介作为社会的一个子系统来定义,认为其构成要素之间、媒介与媒介之间、媒介与外部环境之间也存在着密切的互动关系并保持着某种和谐,并从政治、经济和社会组织
土壤具有缓和、减少污染的自净能力,但是一旦污染物总量过大也会导致污染问题的出现。现阶段我国土壤重金属污染形势十分严峻,本文首先分析了我国土壤重金属污染现状,明确了
通过对肥东县农产品质量安全存在问题及隐患的分析,结合实际工作,提出了具体对策与建议,以期为该县农产品质量安全的提高提供有益的借鉴与参考。
在一季中稻田中进行了金稻龙颗粒剂防治稻田杂草的药效试验。结果表明:金稻龙对水稻杂草防效显著,是岳西县稻田理想的除草剂,对水稻安全无药害。建议用量以120~150kg/hm^2为宜。