基于Biba-Sandbox模型的木马防护系统的设计与实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:fgq8022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,计算机木马的泛滥,给网络中信息的安全带来不容忽视的问题,研究如何防止木马窃取主机上的机密信息具有很深远的意义。 在研究Windows木马的基本特征以及检测方法的基础上,受变查杀为抑制思想的启发,根据Java虚拟机利用沙箱模型(Sandbox模型)抑制来自不可信赖源程序行为的思想,将完整性模型Biba模型应用到沙箱模型中并重新定义沙箱模型中对不可信赖程序的限制,论文提出了一种基于Biba-Sandbox模型的木马防护模型,由用户自己划分可信赖的程序和文件,制定策略规定程序在模型中的行为:可信赖的程序不可以读不可信赖的文件,不可信赖的程序在启动时只能以最小特权启动,而对于已经启动的不可信赖程序,则限制其写可信赖的文件和使用网络。通过限制不可信赖程序的运行环境,如果不可信赖程序是木马,因为得不到生存所需环境,木马将不能运行成功。 在Windows平台实现模型时,根据平台特性对模型做一些调整,提出木马防护系统的总体框架以及各模块的详细算法设计,实现基于Biba-Sandbox模型的木马防护系统。最后通过选取不同类型的木马对防护系统进行测试,实验结果表明防护系统限制了木马的运行环境使木马运行失败,证实防护系统对未知木马的防御能达到比较好的效果。
其他文献
三维建模一直是计算机图形学研究领域的热点问题,三维模型被广泛应用于逆向工程、影视娱乐、虚拟现实、科研、军事、文物保护和三维打印等领域。三维建模已经有几十年的历史,
本文研究的是椭圆型偏微分方程的有限元方法的数值解法。从经典边值问题的椭圆型偏微分方程出发进行研究,运用数学分析的方法,巧妙地将椭圆型偏微分方程问题转化为弱形式积分方
目标跟踪是计算机视觉领域的研究分支,占有非常重要的地位。基于on-line boosting的目标跟踪算法逐渐引起了众多研究者的关注,其在分类器的精度、算法收敛性、对真实问题的拟合
随着计算机应用的不断深入,人们希望计算机能够模拟人类的各种活动,从而有效地协助人类的生产和生活。计算机视觉是完成这一目标的重要任务之一,它的目的是模仿人眼对外部世
集中供热是目前我国北方地区冬季供热的主要形式,经过十几年的发展,现已颇具规模。与之相比,集中供热监控系统的研究与应用起步较晚,在实际应用中还存在一些问题和不足,主要体现在
钻削加工是最复杂的机械加工方法之一。钻削加工参数的确定受机床、刀具、工件材料、加工质量、产品的允许生产时间、生产成本等诸多因素的影响,如果采用常规的工艺设计方法,不
专家系统是-个由存放专门领域知识的知识库,以及-个能选择和运用知识的推理机组成的计算机系统,其核心是知识。但是,从领域专家获取的知识具有不确定性、不精确性和冗余性,如何得
随着网络技术与多媒体技术的飞速发展,互联网已成为传播各种知识和信息的重要途径,但随之而来的盗版问题和版权纷争已成为一个迫切需要解决的社会问题。数字水印技术目前被公
当今社会,软件与人们的联系越来越密切,软件质量的重要性已不言而喻。软件发生失效后,如何自动调试程序是一个非常有意义的研究课题。虽然程序自动调试这一研究已有很多经验可以
乒乓球运动是国人引以为荣的运动项目,我国的乒乓球运动员在各种赛事上为祖国争得荣耀。球拍性能的好坏在很大程度上可以影响到一个选手的应战水平,所以乒乓球运动员对球拍性