【摘 要】
:
随着互联网技术的普及,互联网中大量的高价值数据信息吸引着黑客不遗余力地进行各种针对互联网的攻击和破坏,极大地威胁了互联网的安全。主流的网络安全防御技术主要依赖系统软件中已被发现的漏洞进行被动防御,无法有效针对未被发现的潜在漏洞,造成了网络安全领域“易攻难守”的局面。多变体执行技术基于异构冗余思想实现主动防御,能够有效防御黑客对未知漏洞的利用,具有比被动修补式防御更高的安全性。然而,由于共模漏洞的存
论文部分内容阅读
随着互联网技术的普及,互联网中大量的高价值数据信息吸引着黑客不遗余力地进行各种针对互联网的攻击和破坏,极大地威胁了互联网的安全。主流的网络安全防御技术主要依赖系统软件中已被发现的漏洞进行被动防御,无法有效针对未被发现的潜在漏洞,造成了网络安全领域“易攻难守”的局面。多变体执行技术基于异构冗余思想实现主动防御,能够有效防御黑客对未知漏洞的利用,具有比被动修补式防御更高的安全性。然而,由于共模漏洞的存在,目前的多变体执行技术在安全性层面还存在很大的提升空间。同时多变体执行系统因其复杂架构还存在一定可用性问题。而通过容器技术对多变体执行系统进行改造能够有效提高多变体执行系统的安全性和可用性。本论文首先对多变体执行技术以及容器技术进行了广泛而深入的研究,结合容器技术特性分析了基于容器技术优化多变体执行系统的可行性,在此基础上设计并实现了容器变体生成原型系统,最后提出并实现了基于容器文件系统改造提升多变体执行系统安全性和容错性的方案。主要的研究内容和创新点有以下三点:1.结合攻击面理论与多变体执行系统的特点提出了一种面向多变体执行系统的攻击面建模方法,并基于此分析了多变体执行系统在安全性上存在的不足,验证了通过容器技术的seccomp机制提升多变体执行系统安全性的可行性。同时分析了多变体执行系统在可用性上存在的不足,验证了通过容器技术的namespace机制以及联合文件系统机制提升多变体执行系统可用性的可行性。2.提出了面向多变体执行系统的等价容器组的概念以及容器组生命周期管理流程,并基于主流容器运行时技术containerd设计实现了容器变体生成原型系统,以实现异构冗余容器执行体的管理。3.提出了一种基于容器文件系统的多变体执行方案,并基于主流容器文件系统Overlay FS进行了方案的具体实现,最后通过模拟实验证明了该方案在提升多变体执行系统安全性和容错性方面的有效性。
其他文献
小檗皮为临床常用藏药材,藏文译音“给尔驯(?)”、“吉尔哇(?)”等,目前收载于《藏药标准》及《部颁标准·藏药分册》附录中。《藏药标准》记载:“小檗皮味苦、性寒,具有清热、解毒、燥湿的功效,常用于痢疾、尿路感染、肾炎、结膜炎等疾病的治疗”。现代药理研究表明,藏药小檗皮能有效降低糖尿病动物模型的血糖,并具有改善糖尿病并发症的作用,应用前景广阔。然而,小檗皮为典型的多基原藏药材,其基原品种的混乱必然影
随着互联网和软件工程技术的快速发展,针对软件在线升级的劫持攻击,已经成为影响网络空间安全最具威胁的手段之一。目前针对软件升级漏洞检测问题,大多集中在手工逆向调试分析和升级网络流量分析等方面,效率普遍较低。由于存在升级劫持漏洞的软件数量十分庞大,针对软件升级漏洞的快速自动化检测已经成为一个迫切的课题。为解决上述问题,本文研究基于程序逆向分析的软件升级漏洞快速检测方法,通过对软件升级行为的安全性分析,
随着对地观测技术的提升,光学遥感图像的数量急剧增加,海量光学遥感图像为科学研究、社会发展提供了数据基础,而处理大量光学遥感图像需要投入巨大的物力、人力和财力,如何准确、高效、智能地从光学遥感图像中提取有效信息亟需解决。近年来,深度学习及其相关技术在光学遥感图像领域的成功应用,推动着包括场景分类和语义分割在内的光学遥感图像分析任务的发展。本文围绕基于深度学习的场景分类与语义分割方法在光学遥感图像中的
随着无人机产业快速发展,在充分考虑到无人机在各个领域的迫切需要的前提下,如何解决由无人机滥用带来的安全隐患,对低空领域采取有效的防控监管手段,实现对多个波段、多种监测传感器进行空地一体的监测系统融合,成为现阶段各国低空防御领域急需解决的问题。能够发现并定位无人机是实现对无人机有效监管和反制的前提,但由于无人机通常小巧灵活、机动复杂、飞速相对较慢,仅采用现有的光电、声音、雷达定位手段存在明显短板,基