可信网络客户端完整性度量研究

来源 :中南民族大学 | 被引量 : 0次 | 上传用户:liuwennengqqqqqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着可信计算的提出和发展,意识到把可信计算机制与网络接入机制进行结合,把可信扩展到网络,从终端开始保证网络可信,建造可信网络。可信网络包括接入端的可信、传输数据可信、传输行为可信、网络连接可信、服务器可信等。无论是可信计算还是可信网络,完整性度量是实现可信的核心技术,现阶段的可信性都是通过组件和软件的完整性来保证的。在可信网络中要对接入网络的客户端行为进行监控和度量,但是目前的可信计算机只能实现暂时的静态可信,只能保证平台从启动到开机的静态完整性,没有实现软件动态可信技术,不能够时刻监控软件的行为是否是可信的,不能保证软件在运行过程中的完整性,即动态完整性度量。本文根据现有的软件行为原理,研究软件在运行过程中对系统调用的行为,通过监控软件对系统函数的调用来保证客户端的行为可信。在Windows下软件API调用行为比较频繁,从软件对API的调用来判断软件的行为,对软件的正确系统调用行为进行预期建模,生成软件行为基准库,在软件运行过程中对软件的系统调用进行监控,根据软件行为库来对软件行为进行完整性度量,以此来确保软件运行时的动态可信。在Linux下软件的系统调行为比较频繁,对软件的系统调用进行截获并进行完整性度量来实现软件的动态可信。客户端的可信包括软件可信和软件运行环境可信,软件运行环境可信就是操作系统的可信,通过对操作系统函数进行完整性度量,能从一定程度上保证软件运行环境的可信。由于Windows环境下的系统调用函数是不开放的,不能直接对Windows的系统调用函数进行完整性度量,通过对Windows系统函数的代码段部分进行完整性预期建模,在系统调用的过程中对系统函数进行完整性度量来确保系统环境的可信性。Linux是开放的系统平台,对linux系统平台的完整性度量技术已经很成熟,我们可以借助这些技术来对系统函数进行完整性度量确保软件运行环境的可信性。根据对现有的技术总结和改进,本文提出一个基于软件系统调用行为的动态完整性度量模型,从客户端系统开机到系统正常启动,在这个过程中用静态完整性度量方法进行可信验证,在系统开机之后,用动态完整性度量方法对客户端行为进行可信验证,软件运行环境的安全性由对系统函数进行完整性度量来保障,实现客户端的完整性度量。
其他文献
随着计算机系统性能的提高,互联网信息的飞速发展,以及企业信息化程度的迅速提高,中文信息资源以极快的速度递增。信息的增加在满足人们对信息需求的同时也给人们快速、准确
蚁群算法(Ant Colony Algorithm, ACA)根据蚂蚁的群体行为特性,模仿自然界中的蚂蚁寻找食物到蚁巢之间最短路径的行为,寻找搜索问题的最优解,是一种新型仿生进化算法;是继模拟
使用Web挖掘技术提取用户访问模式具有重要的现实意义。在用户浏览网页时为用户提供预取服务,在电子商务中为用户推荐商品以及改善网站的组织结构等。然而,在信息爆炸的今天,
随着虚拟现实技术的新发展和计算机网络的快速普及,基于网络的虚拟实验的开发和研究作为远程教育研究的热点,已经受到教育界人士越来越多的关注。虚拟实验系统在教学领域中的
随着Internet和移动媒体业务的快速发展,内容在终端上的展现已经成为人们越来越关注的焦点。从手机报纸到手机漫画、手机视频,一定都涉及到内容的展现问题。终端展现管理系统对
提高图像的分辨率一直都是图像处理领域一个重要的课题,由于成像系统及工艺的限制,从硬件方面提高图像分辨率难度大且成本高,所以通过软件算法的方法能够实现图像的超分辨率
随着互联网应用的快速发展,政府和企业等单位办公越来越依赖基于网络的应用系统,为了给众企事业单位营造安全和谐健康的网络环境,计算机应用系统的网络安全技术显得格外重要
随着各领域科学研究的开展,文献数据与日俱增,关于文献数据的更深入的研究对于科研对象的评价与趋势分析具有重要意义。文献计量学的研究为文献评价分析提供了系统的统计分析
随着信息技术的飞快发展,网络逐渐成为人类生产、生活所必需的一种载体和工具。网络一旦发生故障,将给人们带来重大的影响,因此加强网络可靠性建设迫在眉睫。在分析网络可靠
电力系统中电能质量扰动信号的检测和压缩是目前新兴的研究课题,其随着电力信息化的发展、电网规模的扩大、供电质量的提高而变得越来越重要。现代工业、商业及居民用户的用电设备对供电质量也提出了更高的要求,而谐波分析作为衡量电能质量的重要手段引起了人们越来越多的重视,其中对非稳态谐波的分析更是其中的重点和难点。另一方面对电能质量实时监测要求的不断提高,巨量数据的存储与通信问题已成为电力系统中一个非常重要且亟