面向数据库错误码的共享资源矩阵生成工具设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:likemagicliyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
具备强制访问控制的数据库中存在的隐蔽通道是一种非法的通信途径,严重威胁了信息安全。隐蔽通道分析的核心问题是隐蔽通道的标识,现有的隐蔽通道标识的方法主要有共享资源矩阵法、语义信息流法、无干扰分析法、隐蔽流树法等。隐蔽流树法能够明确地给出隐蔽通道中的操作序列,更有助于隐蔽通道的场景描述,但是目前的做法是手工生成共享资源矩阵,研究共享资源矩阵的辅助自动生成工具对于提高隐通道标识的准确度和效率具有重要意义。设计了一种面向数据库错误码的共享资源矩阵生成工具,将系统分为三个不同的模块:预处理模块、信息流生成模块和共享资源矩阵生成模块。预处理模块是在信息流分析前对源码的预处理,它的功能是得到系统中的共享资源,构造词法分析器分割源码中的错误码、变量和函数等,然后插桩获取sql操作对应的函数集,以此生成sql操作与函数调用关系矩阵。信息流生成模块设计了信息流二叉树,遍历二叉树得到的信息流生成了函数与全局变量的引用/修改关系矩阵。基于信息流构造信息流图,得到了错误码与全局变量关联关系矩阵。共享资源矩阵生成模块将前面得到的sql操作与函数调用关系矩阵,函数与全局变量的引用/修改关系矩阵和错误码与全局变量关联关系矩阵进行运算得到错误码与sql操作的引用/修改关系矩阵。根据预处理模块找到的函数返回的错误码和sql操作对应的函数集,得到sql操作返回的错误码集合,将该集合和错误码与sql操作的引用修改关系矩阵进行运算可以得到错误码与sql操作的引用/修改/返回关系矩阵。将开源的mysql数据库作为被测数据库,对共享资源矩阵生成工具进行了实验验证。测试结果说明了工具的可行性,能够按照预期获得错误码与操作的关系矩阵。
其他文献
随着经济全球化发展,外来植物入侵逐步成为重要的生态学问题。外来植物入侵降低了全球生物多样性,严重破坏自然生态系统结构与功能。关于外来植物入侵的机制已经开展了很多研究,但不同生境和入侵程度对生态系统的影响仍存在争议。加拿大一枝黄花(Solidago canadensis L)是一种世界性入侵植物,能够在多种生境中成功入侵,对我国生态环境构成严重威胁。为了探讨不同生境和加拿大一枝黄花入侵程度对植物群落
随着人工智能的发展,网络自治技术也越来越受到重视,其中一个研究课题就是ANIMA(Autonomic Networking Integrated Model and Approach)网络。ANIMA中有一种抽象意图,它可作为单点网元间学习的载体,但关于抽象意图具体如何应用仍旧没有定论。现就此问题设计了一种意图描述语言IDL(Intent Description Language)来解析抽象意图。
随着我国汽车保有量持续增长,行车安全问题日益严峻。车载热成像行人检测系统通过实时检测前方道路行人,警示驾驶员规避碰撞,进而有效减少人车碰撞事故。由于热成像图像颜色
目前,我国大型制造业公司开启了工业化转型的浪潮,各个行业对高质量工业零件的需求与日俱增。螺丝作为工业设备上不可或缺的零件,其质量对工业设备的性能有着很大的影响。随
本文主要研究数字图像取证中的图像源辨识技术,其目的是确定一幅图像的设备来源,该技术作为数字图像取证技术的一个重要研究方向,被广泛应用于新闻媒体、知识产权、学术研究
交替方向乘子法(ADMM)对于求解带有两块变量线性约束优化问题来说,是一种行之有效的方法,在统计学、信息等领域有着很强的应用.但是直接将此方法推广到多块变量的情况时,若无适当假设,算法不一定收敛.由于该算法在相关领域的重要应用价值,近几年关于多块ADMM算法的研究呈增长趋势.其中何炳生等人提出的逐块ADMM算法是一种很好的方法,该方法首先将多块变量分成两组,在求解子问题时,组与组之间采用Gauss
摘要:随着机器人运动控制技术的快速发展,医疗机器人功能特性不断地进行完善并成功应用到临床实践中。医疗机器人具有的精确定位、力度控制和高分辨感测能力特性能够有效协助
当前,机器人被广泛应用于恶劣环境下的抢险救灾任务,如森林救火、地震救援等。在这些特殊环境下,机器人能协助人类完成危险任务,从而减少人员伤亡。然而,传统的轮式机器人和履带机器人,由于其运动方式的局限性,不适合在复杂环境下工作。仿人机器人具有支撑域小、灵敏度高的优点,在该环境下工作有一定的优势,因此,对仿人机器人的研究具有重要意义。而髋关节与骨盆的设计方法和运动过程影响着仿人机器人行走的稳定性。因此,
云计算服务的灵活性和拓展性为用户提供便捷的同时,也使得虚拟计算环境中隐私数据的安全性成为了当前云计算领域的热点研究问题。主要包含两个方面:一是在虚拟计算环境中,用户和企业放在云上的隐私数据可能会被黑客窃取;二是虚拟机监控器作为硬件和客户机的桥梁,它自身存在的漏洞一旦被黑客挖掘出来并加以利用,那么其上层的隐私数据将被黑客控制,造成重大损失。针对上述问题,基于虚拟计算环境的隐私数据访问监控系统对隐私数
水下图像增强在海洋生物检测和捕捞等实际应用中起着重要的作用。水下图像往往会受到低能见度、低对比度、颜色失真等问题的影响。在处理以上降质问题时,无模型的图像增强方