基于行为声明的动态可信度量技术研究

来源 :北京工业大学 | 被引量 : 6次 | 上传用户:fiona_01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,信息系统特别是软件系统在人类生活中起到越来越重要的作用。对于信息系统,特别是软件系统的可信程度做出度量的需求也应运而生。软件行为声明,是采用言行一致的要求,要求软件开发商在软件设计之初,将软件功能范围内预期的对关键计算资源、关键系统资源、关键用户数据的访问,以软件行为声明的方式撰写出来,在软件包发布时,随同软件包一起送达用户的一种附件。通过软件行为声明,规定了软件在正常运行中对与用户信息安全有关的访问操作的边界。依托软件行为声明,研究了如何通过动态植入技术,将软件行为检测模块编译到发布的软件包中,将软件运行的真实行为与软件开发商提供的软件行为声明相对比,得出软件是否言行一致的可信度量结果。此外还提出了基于软件真实行为的长期检测积累,利用历史数据对软件惯常行为做出分析,以此协助软件开发者对行为声明做出修正的理论。在此理论研究基础上,完成了一套软件行为可信要素检测系统的架构设计,对其在各平台的功能特性进行了论述。最终实现了在某一特定平台的系统原型,并论证了其平台可扩展性。基于行为声明的动态可信度量技术研究将软件运行时发生的真实行为与软件开发商提供的软件行为声明进行对比,从而达到了对软件可信做出度量的目的。
其他文献
静态缺陷分析在不执行程序的前提下,通过分析受检程序的源代码或目标码,对程序运行时可能表现出的异常行为进行推测,进而发现受检程序中可能存在的缺陷。  基于模式匹配的代码
数值分析方法在岩石工程领域作用巨大、应用广泛。岩石工程领域的数值计算需要准确的三维数值模型为前提,而如何实现从勘测数据到精确岩体三维数值模型的转换是当前岩石工程数
学生的学籍信息是各个学校的一项重要的数据资源。长期以来,学籍管理都是依赖人工方式进行的,面对日益众多的学籍信息,其工作量可想而知。因此设计一个跨平台的、网络化的学籍管
生产实时监控系统与信息管理系统的集成有着很重要的实际意义.通过共享这两种系统之间的资源可以更好地为生产决策服务.该文通过结合试飞安全监控及检索系统的具体实现,对网
体绘制是科学可视化的重要组成部分,它是一种直接由三维数据场产生屏幕上二维图像的技术。随着计算机技术的快速发展,相关成像设备的图像采集能力变得越来越强,采集得到的数据集
该文利用中间件构建三层的分布式数据库应用系统进行了研究与设计.重点进行了中间件技术的研究工作,包括中间件的起源、分类、功能、应用领域以及中间件技术带来的益处和其发
将传统的Client/Server结构的数据库系统与当前作为Internet重要基础的WEB技术相结合,是当前计算机研究领域的一大热点.该课题就是利用动态WEB技术开发一个网上高校 教务管理
该文先介绍了代理服务器的特点、作用及流行的代理服务器软件,并根据代理服务器工作的层次将其划分为应用层代理、传输层代理和SOCKS代理.然后在分析了代理服务器的 工作流程
该文以江苏高速公速公路网联网收费工程为对象,探讨高速公路网联网收费技术.首先分析路网收费技术的现状,并根据联网收费需求,提出了路网收费的原则和实现方案.在对几种高速
随着移动互联网的普及和社交网络工具的出现,如今人类正以史无前例的速度生产出新的信息。面对浩如烟海的信息,人们正在面临着“信息过载”带来的一系列问题。用户兴趣建模和个