操作系统隐蔽通道研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:liwang0113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
语义信息流方法是对高安全操作系统进行隐蔽通道分析的一个重要方法,该方法应用广泛,工程上隐蔽通道搜索大多采用该方法或者它的衍生方法。虽然该方法有着广泛的应用,但是该方法没有完全利用程序自身的结构化特性,信息流分析时忽略了函数依赖集FCD中各个函数之间的结构化关系。正是因为语义信息流的这种固有缺陷,在分析操作系统等大型软件时,分析过程难以控制。另外,传统语义信息流方法采用先生成信息流,再化简的方式,在求函数依赖集信息流的时候,因为没有退出机制,容易产生状态爆炸。本文通过对传统语义信息流方法的改进,提出了一种化简与分析同时进行的信息流方法。以局部变量生存区间为依据,把源代码划分成有层次关系的块结构,这种结构与函数调用结构相类似。进行块信息流分析时,首先分析块的信息流,然后去除块的局部变量化简块,最后利用块的化简结果分析更大的块,这种分析方法遵循了程序自身的结构化顺序。如果在隐蔽通道分析过程中引入本方法,开发人员可以按照程序设计时的思路理解分析的过程。与传统语义信息流方法相比,该方法分析工作有条理性、层次性,不会造成分析人员的混乱,分析的结果更容易被重用,节省工作量。   另外,本论文设计了一个隐蔽通道分析的方案:首先,用基于块的信息流的思想对源代码的系统调用进行信息流分析,得到这些系统调用的信息流,利用这些信息流标识出这些系统调用可见和可修改的共享变量。然后,用这些共享变量构造共享矩阵,通过对矩阵的分析标识出潜在的隐蔽通道。最后,手工对潜在的隐蔽通道进行场景构造,确定真实的隐蔽通道。本文构造了该方案部分自动化工具,经过测试这些工具能满足需求。
其他文献
随着计算机网络技术、多媒体技术和通讯技术的发展,人们已不再满足简单的语音和文字通信,视频会议的开发和应用已经成为网络应用的热点之一。视频会议系统是利用通信网络,传
一个设计良好的XML模式是XML应用的前提,因此XML的设计和规范化研究至关重要。目前没有专门针对XML的建模工具,借用面向对象的建模工具UML或关系数据库的建模工具E-R模型设计
面向服务体系结构(Service-Oriented Architecture,SOA)的核心理念是业务驱动,采用松耦合的、灵活的体系结构来满足随需应变的业务需求,支持动态的企业应用集成(Enterprise Appl
网格是将地理上分布、异构的各种资源通过互联网连接并集成起来,形成一个对用户相对透明的虚拟高性能计算环境,以实现资源的全面共享,巨大的应用前景使其成为了近年来的研究热点
学位
随着21世纪知识经济的到来,企业信息化管理面临着更严峻的挑战,企业系统的复杂性和多样性,必须综合、集成各种管理思想、理论和方法,建立企业集成信息模型,并整体地应用于企
本课题在单片机中实现了滤除心电信号中50Hz工频干扰的功能,该功能模块是心电设备的主要功能模块。它为后端进行心电信号的特征提取和分析提供准确的数据和“干净”的波形,帮
Web服务作为一种新兴的分布式计算模型,具有开放性、平台独立性、松耦合性和可复用性等优点,已经在企业应用集成等领域扮演着越来越重要的角色。然而,单一的Web服务已经不能
时域有限差分(Finite Difference Time Domain, FDTD)法是求解电磁学麦克斯韦方程组的重要方法之一,一直以来获得了广泛的使用。时域有限差分法直接将含时间变量的麦克斯韦微
日益增多的多媒体应用产生的海量数字图像对存储和传输都产生了巨大的压力,因此,对高效的数字图像压缩编码技术的研究具有重要意义。原始图像数据中存在着各种冗余,图像压缩
学位
随着Internet的高速发展,网络设备的种类、数量在不断增加,如今的计算机网规模、结构及功能日渐庞杂,已经遍及政治、经济、军事、科技、生活等人类活动的一切领域,并正在对社