指令级安全策略语言的设计与实现

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:cxx163252
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文介绍了我们从编程语言的角度为解决移动代码安全问题所做的研究工作,主要内容包括:1.我们阐述了这种方法的基本原理:就是利用编译手段搜集到程序的类型、结构等信息,在客户端对程序进行类型检查等基本安全检查.通过与传统的安全检查方法进行比较,我们描述了这种方法的优缺点.2.介绍了我们用于解决移动代码安全问题的综合模型.底层安全保证类型、控制流和内存安全,中层安全对程序使用的资源数量进行限制,高层限制程序对重要的资源的访问.我们介绍了每层的基本工作流程和技术路线.3.详细描述了用于解决指令级安全问题的策略语言和实现技术:这种语言能够对指令执行序列进行安全约束,可以描述所有EM机制可以加强的安全属性,也可以在扫描指令的同时进行统计工作.我们尝试用静态分析的方法对移动代码的扩展安全属性进行检查,该文介绍了我们所使用的分析算法.
其他文献
Block matching is frequently used in stereo vision, visual tracking, and video compression. In this technique, the current image frame is partitioned into non-o
该文首先介绍并分析了目前主流的多层分布应用体系结构J2EE和.NET平台的异同,并且根据目前国内各企业信息系统中普遍存在多种操作系统平台的现状,同时亦考虑呼和浩特铁路局的
近年来,许多高校、企业或单位都逐步实现了信息的计算机管理。然而随着信息化建设的高度发展,越来越多的信息系统被开发出来以适应不同的应用需求。这些系统可能在不同的时间开
随着网络技术的发展和网络应用的深入,网络安全问题日益突出。技术发展的最新的趋势是,威胁网络安全的攻击形式呈现出典型的分布与动态特征。而传统的安全解决方案主要侧重于局
随着电信业务的引入,IP网的服务质量QoS(Quality of Service)成为下一代因特网的重要研究课题,业界已经提出了多种解决IP网服务质量的模型和机制.这些机制的引入,使操作管理
当前,随着人们对教育终身化、全球化的需要以及计算机、通信技术的飞速发展,网上学习正逐渐成为人们乐于接受的学习方式,基于计算机网络的远程教育系统开始在现今和未来教育中扮
VPN是指将物理上分布在不同地点的网络,通过公用骨干网联接成逻辑上的虚拟子网.为了保障信息在Internet上传输的安全性,VPN技术采用了认证、存取控制、机密性、数据完整性等
机器人技术体现了当代科学技术的发展程度,被誉为“当代最高意义的自动化”,其研究涉及多门学科,涵盖了众多的研究领域。随着应用领域的不断深入,对移动机器人的智能性要求也
在总结分析三种认证电子邮件协议模型——无需可信第三方介入的协议模型、基于在线可信第三方的协议模型和基于离线可信第三方的协议模型的优缺点的基础上,针对现有协议方案
随着网络,尤其是网络经济的发展,企业规模日益扩大,客户分布日益广泛,合作伙伴日益增多,传统企业内部网络基于固定地点的专线连接方式,已难以适应现代企业的需求.于是企业在