基于系统调用的软件行为验证方法研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yaoyao115711
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前背景下,计算机和信息技术的使用已经渗透到人们生活的很多领域,信息技术的安全问题也更加直接地影响到人们的生活,网络攻击、信息泄露、软件缺陷等问题受到越来越多的关注。传统的安全防护技术以防外为重点,主要以防御网络攻击为主,对计算机内部的威胁重视不够。为了减少计算机内部的威胁,研究人员提出了可信计算的概念,通过引入可信架构来保证终端平台的安全。然而,可信计算的服务主要是通过软件形式来提供的,目前的可信计算研究中关于可信软件的部分较少,软件的可信保证仍然是一个亟待解决的问题。本文针对目前可信计算技术在可信软件方面的不足,提出了一种软件行为完整性的度量模型,通过引入自然语言处理算法对序列模型进行改进,提高软件行为的挖掘能力和验证的准确性。根据模型,本文设计了软件行为完整性的远程验证系统,将软件的可信从平台扩展到网络。具体的研究内容如下:(1)软件行为模型研究在基于系统调用的软件行为模型中,序列模型在数据处理速度和检测速度上具有明显的优势,但是传统的序列模型检测的准确性较低。本文提出了HMM-CBOW模型。HMM-CBOW模型将基于系统调用的软件行为构建过程类比为自然语言处理的过程,通过HMM算法挖掘出准确的软件行为,构建软件的正常行为库。然后使用CBOW模型为软件行为之间建立联系,提高模型的检测能力。实验表明HMM-CBOW模型比传统的序列模型更为准确,对异常行为的检测能力更高。(2)软件完整性的远程验证方案研究与实现本文设计了基于可信平台模块的软件完整性远程验证方案,鉴于HMM-CBOW模型训练比较耗时,框架采用了离线训练、在线检测的方式。框架包含了软件行为的提取、存储、报告、度量的详细实现方法,充分利用了TPM提供的可信存储、可信度量、可信报告功能,将可信网络连接验证部分从硬件扩展到软件验证平台。根据方案设计远程验证系统,系统实现了设计的功能并且具有占用客户端开销小、检测速度快的优点。论文最后对本文的工作进行总结,并对HMM-CBOW模型及远程验证系统的缺陷提出了进一步研究的方向。
其他文献
通讯行业供应链节点企业为实现高效、高质创新,加快创新成果转化,获得创新规模,通常会选择R&D合作创新策略。通过R&D合作创新,通讯行业供应链节点企业能够在日趋恶化的信息化
随着信息技术的发展,信息安全越来越受到重视。我们日常使用电脑时,面对信息安全威胁,往往会有安全警示提醒、指导我们规避安全风险、处理安全问题,成为我们受到危害前的最后一道防线,所以其重要性不言而喻。然而在实际情况中用户经常会忽视安全警示,这种现象普遍存在且已得到相关研究证实,其重要原因之一是用户对重复出现的警示框产生了习惯化,造成注意水平的下降。另外需要注意的是,除了安全警示,电脑中还有大量出现频率
腐败治理关乎着国家的长治久安,是恒久的政治命题。本文以“改革开放以来反腐败的中国经验”为研究对象,基于对中国化的马克思主义认识论基本内涵及其原理的运用,对改革开放四十年来我国的反腐败历程展开分析并探究腐败治理的基本逻辑,形成了若干新的认知与概括,体现了笔者对中国反腐败实践的知识性思考。第一部分主要是结合政策文本和史实,以联系的观点透视改革开放以来整个腐败治理实践历史,按照事件之间的因果联系以及内在
对于陆域风速变化的研究有利于深入认识气候变化和风能资源的开发和评估,既有重要的理论意义,也有重要的实际运用价值。基于现有国内外陆域近地面风速变化研究的不足,本文基于全球观测资料、再分析资料等数据集,综合运用相关、合成分析、主成分分析、动力诊断等方法,探讨全球尺度上陆域近地面风速时空变化特征,揭示可能导致全球尺度上陆域近地面风速变化的原因,主要结论包括:全球大部分地区陆域近地面风速表现为减弱趋势,年
大数据时代的到来,在为人类生产生活带来便利的同时,也存在侵犯公民个人信息的问题。个人信息传统私法保护力度之不足,使得行政法保护尤为必要。加强大数据视域下个人信息行
随着互联网技术的高速发展,世界已经成为了一个信息的海洋。人们在享受海量信息带来的便利服务的同时也面临着越来越多的选择。如何挖掘用户的兴趣特点,为用户进行精准的个性化推荐是本文研究的重点。目前主流的个性化推荐算法中协同过滤推荐算法是效果较好也是应用最广的算法。该算法通过计算目标用户或物品间的相似度并根据与目标用户兴趣相似的用户对物品的评价来预测目标用户对物品的喜好。一方面协同过滤算法存在冷启动和矩阵
冲击地压是矿山深部开采过程中所面临的主要自然灾害之一。为了保障矿山的安全生产,需要对冲击地压实施综合监测。而对采集得到的信号进行降噪处理是提高综合检测效率的关键
随着社会经济的进步,生物医学技术已成为社会科技发展的重要指标之一,各种生物检测问题也引起研究学者广泛关注。光纤表面等离子体共振(SPR)传感器具有尺寸小、抗电磁干扰、适合远距离传感等优势,并且与生物检测结合时又具有免标记、灵敏度高等特点,因此光纤传感与SPR技术结合在生物检测方面具有巨大的发展潜力。本文在总结分析光纤SPR传感器的国内外研究现状的基础上,设计并实现了一种基于侧边抛磨多模光纤的SPR
目的:于分子层面分析探究EB病毒(Epstein-Barr virus,EBV)相关的伯基特淋巴瘤(Burkitt lymphoma,BL)的差异表达基因(DEGs),明确EBV阳性BL细胞系中钙黏蛋白1(Calcium mucin 1,CDH1),泛素结合酶(Ubiquitin binding Enzyme,UBE2N),前mRNA加工因子(pre-mRNA processing factor
随着互联网和云存储的快速发展,越来越多的用户将本地数据存储到云服务器中,以缓解本地的存储压力。为了增强数据的可靠性、可用性以及可恢复性,用户通常将数据重复存储在多个位置上,这将会使云服务器中存在大量的重复数据,尤其是视频或图像这种占用空间较大的数据类型,对服务器的存储空间和网络带宽造成很大的浪费。因此为了节约服务器的存储资源和网络带宽,基于客户端的重复数据删除技术(简称“去重技术”)在云存储服务领