基于危险理论的迁移实例代码安全主动保护机制研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:jingfei1415
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工作流管理是实现企业过程集成、提高企业运行效率和柔性的一种支撑技术,是计算机科学、管理科学、自动化科学等多学科领域关注与研究的热点问题之一。它根据一系列规则,文档、任务等在不同的执行者之间传递、执行,实现资源的高效协调。现代企业信息资源具有分布、异构、松散耦合等特点,集中信息处理的时代已经过去,工作流系统必然要向分布式方向发展,以适应异构分布式的环境。近年来出现的移动Agent技术利用其能够在网络间自主移动的特性来实现远程平台间的交互,并且可以异步地在不同计算平台上运行,代替人或其他程序高速完成任务,任务全部完成后再将结果传送给用户。因此,基于移动Agent技术实现的工作流系统可以在一定程度上解决传统工作流系统目前在性能及应用上的不足。以移动Agent为范型构造的迁移实例所具有的可迁移性使工作流管理系统的性能得以提高的同时,随之产生的许多安全隐患也为迁移工作流系统的安全应用带来了很多障碍。迁移工作流系统中的安全问题主要包括迁移实例的安全问题和工作位置的安全问题,其中,前者的安全问题更为突出,因为工作位置能够掌握迁移实例所携带的内容与信息从而造成了迁移实例和工作位置对资源、服务、数据等控制的不对称。因此,迁移工作流系统走向实用的关键一步就是为迁移实例建立新的安全机制,以提高整个系统的安全性。基于以上研究背景,本文主要研究了迁移实例在工作位置上运行时的代码安全问题。本文针对迁移实例的执行特点,提出了一种基于危险理论的迁移实例代码安全主动保护机制:采用自治执行策略的迁移实例在执行某任务前先感知支持此任务执行的代码是否发生了变化:若感知到变化则迁移实例进一步感知这种变化是否危险;若危险则修正受损代码。同时为了增强此机制的效用,本文设计了时间核查方法检测在执行任务的过程中代码是否受到了攻击,协助迁移实例判断服务结果是否可信。本文概要介绍了研究背景及相关基础知识后,对机制模型结构、运行过程,尤其是迁移实例的感知模块、响应模块及时间核查方法进行了详细阐述。最后对提出的代码安全保护机制进行了模拟实现,给出了主要类设计及相关仿真实验。
其他文献
网格计算是伴随着互联网技术的迅速发展而产生的一种新型分布式计算模式,以实现大规模分布式资源共享及协同问题求解为目标。任务调度是网格计算的一项核心技术,高效的任务调
单芯片多处理器的发展和应用不断增加的性能和精度要求,需要计算机的主存系统增加容量以保存更大的工作集。DRAM是过去的几十年里计算机主存系统采用的主流技术。但DRAM的工
人工免疫系统是模拟生物免疫系统的高性能、自组织、强鲁棒性的人工智能系统。本文主要在深入探索和研究了生物免疫系统中蕴含的智能学习机制。提出了一种高效的免疫优势克隆
随着计算机技术的高速发展,管理信息系统(MIS)逐渐普及,各行各业都开始采用管理信息系统实现日常办公、人员信息管理等。传统的业务系统不具备数据分析的能力。它们常年运行
随着互联网技术的快速发展和三网融合的大力推进,互联网上的视频数量呈海量增长,对于视频内容的分析和监管也越来越重要。传统对于敏感视频的监管一般都是直接先下载后分析,这需
特殊曲面是指那些具有一些特殊几何性质的曲面,如球面、椭球面、Bezier曲面、圆环面、管道曲面等。由于他们都具有一些特殊的性质,他们在计算机领域有着广泛的应用。因此研究
互联网时代的到来推动了网络计算模式的转变,从并行计算、分布式计算、网格计算发展到了云计算。面对云计算的到来,虚拟化技术似乎成为云计算的得力助手,使云计算具有了更高
基于生物体信息处理机制模型以及算法研究已成为人工智能领域的一个新的热点,它体现了现代科学研究中关于多学科、多领域间的交叉融合、互相促进以及相互渗透的特点。生物体
验证码技术是当今计算机安全领域与人机交互领域的前沿课题之一,在互联网领域有着广泛的应用。日常使用的验证码大部分是基于视觉图片验证码方式,给残疾人中的视力障碍者造成
随着众多企业开始应用项目管理的方式管理企业中的各项活动,作为管理科学的一个分支,项目管理已经成为企业中不可或缺的一项内容。在具体的项目管理中,如何使资源在不同任务