可信计算动态完整性度量模型设计与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:jiajianye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的普及,信息安全形势越来越严峻;虽然许多研究机构不断地推出各种方法,抵挡网络攻击,却始终缺乏对终端的有效防护;可信计算的出现为终端安全防护提供了一种可行思路。可信计算是指从最初的信任根出发,通过完整性度量的方法把信任边界扩展到整个计算平台,甚至整个网络。但是目前完整性度量的理论和实现主要集中在静态完整性度量上,对于动态完整性度量缺乏必要的数学模型和技术理念。本文首先分析了目前动态完整性数学模型的特点,建立了一种基于信息流的多级动态完整性度量模型,并通过形式化的语言描述了该模型的规则和定理;接着设计了一种新的动态度量方法,给出了该度量方法的架构图和系统原型实现;最后对系统的有效性进行了分析,并对系统的缓冲区溢出攻击防护效果进行了实验验证。本文主要取得了以下几方面的创新成果:(1)针对动态完整性度量数学模型的缺乏问题,提出了一个基于信息流的多级动态完整性度量模型,该模型采用了经典的信息流完整性策略,同时给出了系统违反信息流完整性策略后,系统的完整性度量处理规则。该模型与以往的信息流完整性模型和运行无干扰完整性模型相比,有着易用性、完整性高的优势。(2)针对目前动态度量方法不能有效保证数据内存数据完整性和广泛存在的TOU-TOC问题,本文提出了一种基于页保护和执行控制的动态完整性度量方法,该方法设计了内存页写保护,来发现可能的恶意修改,通过NX位执行检查,确保代码页执行前得到度量,从而消除可能的安全问题;另外通过采用度量时的写保护解决了TOU-TOC问题,有效的保证了系统的完整性。(3)提出了一种针对缓冲区溢出攻击的层次防护机制,该机制利用地址空间随机化技术,降低缓冲区溢出攻击的成功率;并结合动态完整性度量方法,对程序执行的代码进行完整性检查,减少缓冲区溢出攻击的攻击效果。
其他文献
农业信息服务对我国农业现代化建设至关重要。论文在分析现有农业信息服务现状的基础上,提出农业信息服务是一个系统工程,应站在信息技术的前沿,充分利用现有信息技术,利用网
  本文介绍了网上评教及联机分析系统的设计和实现,通过在系统中的具体应用和实践,对联机分析处理技术(OLAP)进行了深入的研究和探索,实现了基于Web的联机分析系统,并对OLAM技
企业员工、在校学生利用Internet在工作、学习时间进行大量与工作和学习无关的行为已经成为影响企业生产、学校教学不容忽视的负面问题。政府、企业、学校等单位都提出了对用
随着家用纺织品(以下简称家纺)行业信息化的深入和电子商务的广泛应用,人们从单纯关注交易本身转向关注商务全过程,这将涉及整个供应链上各方业务之间的协作,面向家用纺织品
  本文对网络对抗领域中网络主动攻击技术进行深入研究,首先分析了相关课题的研究背景,并针对当前该领域国内外研究的现状和发展趋势进行了分析。  论文接着从网络攻击层次
随着数字设备的普及和网络的飞速发展,当今世界已经成为数据的世界,数据存储系统面临着极大的挑战。当前应用不仅需要更大的存储容量,在延迟、带宽、可靠性、能耗等方面也对
在公安刑侦及法庭判案领域中,数字图像作为重要的证据,其真实性和完整性 直接影响到执法结果。随着数字图像处理技术的快速发展,对数字图像进行处理 修改变得越来越容易,处
集成学习已经成为机器学习的重要研究方向之一,它可以显著地提高学习系统的泛化性能,特别是对于不稳定的学习算法效果更加明显,例如神经网络与决策树。通常,使用泛化误差来度量一
计算机技术以及其他相关技术的迅猛发展,为数字图像处理技术的发展奠定了软硬件基础。计算机的普及使数字图像处理广泛应用于科学研究、工农业生产、军事技术、医疗卫生、政
移动通信技术和数据库技术的快速发展,使得用户可以通过移动主 机随时随地访问移动数据库上的数据。移动数据库成为数据库应用的新 领域,它对并行与分布处理技术的发展也有