信息系统底层安全问题研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:beehxf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
广义的信息系统安全可以分为操作系统安全和网络协议安全两大部分。操作系统高层应用程序和网络高层应用协议的安全是建立在操作系统底层和网络底层的安全的基础上的。本文分别从安全操作系统的底层隐蔽通道、TCP/IP协议族的最底层协议ARP出发,对信息系统安全的这两个方面进行深入的研究。 在隐蔽通道方面,通过对磁臂参数的分析,找出了前人对磁臂定时隐蔽通道带宽估计遗漏的地方,重新设计并实现了磁臂定时隐蔽通道。实际传输带宽超过了以往结果的近10倍,达到了250 bps,超过了TCSEC提出的最低要求值100bps,使得此类隐蔽通道在B3级安全操作系统中需要进行带宽消除。最后,讨论了隐蔽通道的处理技术。 在ARP方面,本文首先分析ARP的漏洞,介绍ArpUtility实现已知ARP漏洞的方法,详细介绍局域网伪造IP这一创新技术的两种不同实现,并讨论了抵御ARP攻击的传统方法。接着,引入Clark-Wilson商业模型对ARP的完整性状态进行分析,把安全协议Clark-Wilson模型化,在模型化的过程中找到了它们不能通过Clark-Wilson商业模型验证规则的关键点,并根据Clark-Wilson商业模型提出的经典场景,给出了相应的攻击场景。最后,提出一种新的安全ARP协议--中枢ARP(C-ARP),并用Clark-Wilson模型对其进行了验证。 本文的研究工作为研究信息系统安全提供了理论指导和实践经验,并奠定了良好的基础。
其他文献
目前,大多数垃圾邮件过滤器独立工作,所能获得的垃圾邮件信息较少,效率较低。不仅如此,垃圾邮件制造者不断地利用新技术和新方法,使垃圾邮件的内容和发送手段等都发生了明显
由于广泛的应用前景,无线自组网已经成为通信,网络,系统等研究领域的一个热点。在无线自组网中,组通信模式的应用更为常见,比如:战地通信,视频会议,路由搜索,数据采集等,而多播被公认为
随着FPGA技术的快速发展,所支持的高级硬件平台呈现高速、并行性、原型数字系统快速开发和可优化等特点;另一方面,在信息时代,数字图像压缩技术得到了广泛应用,其中,JPEG图像压缩算
分子系统发育分析是生物信息学中的重要研究领域,它的主要研究手段是从一组同源的DNA或蛋白质序列出发,计算各个序列之间的进化距离,从而得到反映物种进化关系的进化树。进化
由于数据流的快速性、海量性且持续到达的独有特性,使得以往针对传统静态数据的聚类算法失效,如何利用有限的存储空间对实时数据流进行快速分析,进而准确有效地从数据流中挖掘出
随着计算机技术及计算机网络化的迅速普及和发展,加密通信安全问题显得越来越突出,这就使得电子商务等应用系统的安全面临严峻的挑战;另一方面,加密通信中的信息,在加密之后通常是
自动驾驶车与有人驾驶车相比,可以减少人为因素造成的交通事故。自动驾驶车上安装有各式各样的传感器用来感知周围的情况,其中摄像头最为廉价,因此利用图像处理技术检测道路
在全球经济和金融一体化进程中,面对国内同行业竞争和国外金融机构的挑战,传统商业银行正逐步向综合化、全能化的金融服务方向发展。各大商业银行提出了以区域为中心、建立大
伺服电机驱动技术作为数控机床、工业机器人及其它产业机械控制的关键技术之一,在国内外普遍受到关注,特别是最近十年来,数控系统朝着全数字化、智能化、网络化方向发展,它在工业
为了解决搜索引擎查准率的问题,个性化检索技术已逐渐成为搜索引擎研究的热点之一,以期能够更有效、更准确地找到用户感兴趣的内容。本文针对个性化信息检索系统的核心问题--