【摘 要】
:
Web服务随着互联网的高速发展而迅速增长,对Web服务安全的分析与研究变得日益重要。基于已知漏洞检测和打补丁的传统防御在受到攻击时显得极为被动,并且单一软件的大规模分发及部署为大规模漏洞利用提供了可能。而Web服务软件栈包含多个层面,可由不同可重用组件构成。任一层面任一软件的任一漏洞被攻击者利用成功都可能导致大量的用户敏感数据泄露,存在极大的安全风险。软件多样化可以丰富中间件的多样性,迫使攻击者逐
【基金项目】
:
国家重点研发计划项目“网络空间拟态防御技术机制研究”子课题“拟态Web服务器样机关键技术研究与系统研制”(2016YFB0800104); 国家重点研发计划项目“新形势下网络基础设施防护技术”子课题“安全防护与应用服务技术研究”(2017YFB0803202); 国家重点研发计划项目“网络空间拟态防御技术及成套设备应用示范
论文部分内容阅读
Web服务随着互联网的高速发展而迅速增长,对Web服务安全的分析与研究变得日益重要。基于已知漏洞检测和打补丁的传统防御在受到攻击时显得极为被动,并且单一软件的大规模分发及部署为大规模漏洞利用提供了可能。而Web服务软件栈包含多个层面,可由不同可重用组件构成。任一层面任一软件的任一漏洞被攻击者利用成功都可能导致大量的用户敏感数据泄露,存在极大的安全风险。软件多样化可以丰富中间件的多样性,迫使攻击者逐一攻破软件,攻击成本将大大增加。为提升Web服务的安全性,本文在Web服务软件栈的多个层面选取不同的组件,组合不同的中间件,构成不同的软件栈及攻击面,辅以动态调度的机制,并通过软件多样化丰富中间件的多样性,实现了一种有效的Web服务主动防御机制。针对多样性难以评估的难题,基于信息熵和软件复杂度提出一种新的评估的方法。主要研究内容和创新点如下:1.提出了一种基于自然软件多样性的Java Web服务主动防御机制,根据Web服务体系中现有软件的多样性,主要在操作系统层和服务软件层选取不同的中间件组成不同的软件栈,辅以输入分发、输出表决、动态调度机制。通过对系统层、软件层、应用层不同类型的5个漏洞进行安全性对比测试,验证了自然软件多样性可以有效提升Java Web服务的安全性。2.提出了一种基于自动软件多样性的Web服务主动防御机制,对Web服务软件应用多样化编译方法,实现了异构变体的生成,丰富了Web服务软件的多样性,辅以输入分发、输出表决、动态调度机制。提出了逃逸概率计算模型,对协同逃逸攻击的可能性进行了分析,验证了多样性能够带来安全性增益。通过安全对比测试案例验证了自动软件多样性可以有效提升Web服务的安全性,并通过性能对比测试验证了实用性,所有编译方法性能损耗最大不超过6.2%。3.提出了一种基于信息熵与软件复杂度的软件多样性评估方法,选取了5个典型的软件复杂度属性作为评估指标,并依据信息熵理论给出了计算软件多样性的方法。通过对典型排序算法代码应用4种不同的软件多样化方法并进行综合比较评估,验证了评估方法的有效性。该评估方法对多样化软件的实际部署具有较好的参考价值。
其他文献
针对脑卒中患者因大脑神经损伤而造成的上肢运动功能缺失,结合镜像疗法的机器人辅助训练可通过促使双侧肢协同运动来有效地促进大脑神经元重塑,从而实现运动功能恢复。为此,将镜像康复理论、虚拟现实技术和机器人技术有效结合,提出一种体感交互式上肢镜像康复训练机器人系统。使用动作捕捉设备采集患者健肢的位姿信息,通过设计人机镜像运动映射算法来映射上肢康复训练机器人的运动轨迹。考虑到康复治疗的柔性需要,该机器人的关
本文采取文献资料法、数理统计法等研究方式对安庆大别山科技学校学生的各项身体机能和身体素质等方面的测试数据进行统计与分析,分析得出:安庆大别山科技学校学生的身体形态、身体机能和身体素质指标与国家标准相比各方面都较差,可能是学习压力太大、营养教育缺失、学生体育锻炼不足、学校场地不足、体育课质量不高以及考试制度不完善导致的。基于此,笔者从家庭、学校等方面提出了一些建议。
随着技术不断发展,时代教育背景发生了改变,从图片展示时代发展为互联网、移动交互时代;学生识字途径同样发生了改变,学生识字不仅仅来源于课堂,还来自互联网和多媒体等,学生不再局限于教师、家长的教,他们通过玩手机、看电视等认识了很多字;教师的教学方式也发生了很大的改变,由传统的板书教学到使用课件媒体来授课等。技术不断融入教与学的过程中,识字又是小学一年级教学的重点,是学生学习的起点,能否充分、有效地使用
梁启超是中国近代著名的政治活动家、思想家、教育家、史学家。他在演讲中多次讲到他自己是一个信奉趣味主义的人,在他的许多文章中都对“趣味”做了具体的论述,使得趣味具有丰富的内涵。在他的九个子女中各个都是才俊,其中三个孩子先后被中央研究院评为院士,这必定有梁启超出色的家庭教育在其中。现代思想政治教育不仅要传授知识,还要注重精神世界和品格的培养,使现代思想政治教育能够更加有力地促进人的全面发展。故而本文以
对于每一个时代的演奏家来说形成准确的演奏风格就像塑造人格一样,有关每个时期音乐风格的研究不计其数,包括通过作品来表述的也非常多,尤其是巴洛克时期的音乐作品。同样,针对于巴松管的演奏风格来说,在这个时期它的演奏风格相比于其它时期有着不同的演奏方式。本篇论文致力于通过巴洛克时期作曲家维瓦尔第的作品将这个时期的演奏风格进行分析。
随着社会经济的不断发展,人民生活水平不断提高,社区居民的不断增多、以及社区规模的不断扩大,仅仅依靠基层政府已经很难满足社会治理的要求。十九大以来,党和政府越来越重视社区社会组织的孵化。作为解决社会问题、完善社会治理、提高居民生活满意度的重要举措,孵化社区社会组织成为了我国现如今社会学领域理论和实践研究的重点,在可以预见的将来,社区社会组织必然会我国的现代化治理占有越来越重要的地位。随着社会发展,社
音乐剧《金沙》作为中国第一部真正意义上的音乐剧作品,无论在音乐风格、舞台布景还是在演唱技巧等方面都有很多值得研究的地方。本文主要是以音乐剧《金沙》为基础,通过自身演唱《当时》的体会,决定对音乐剧《金沙》的经典唱段《当时》进行一些研究和探讨。文章主要分为三个部分,第一章重点介绍了音乐剧《金沙》的创作背景以及对主要唱段人物的分析,第二章重点对经典唱段《当时》的音乐特点进行了分析,并且谈论了个人对演唱《
随着经济社会和科学技术的不断发展,越来越多的社会问题也在不断涌现。近年来,随着保健品市场在逐渐壮大的同时,老年人遭受保健品欺诈的问题越发突出,受到了社会各界的广泛关注。为更好地保障老年人的合法权益,相关职能部门或社会组织在积极行动,社会工作也应该为老年人遭受保健品欺诈相关问题提供必要的帮助。本文以社会工作介入社区老年人遭受保健品欺诈这一社会问题为研究方向,以深圳市S社区为研究对象,开展小组工作提升
新课改带动了课程管理体制三级模式的形成,因此学校在课程管理上有一定的主动权,校本课程开发自然而然成为一线教师及管理者的关注点。于学校课程管理层面而言,开发对地方学校适用性更强的课程势在必行,因此,在地理课程改革中,乡土地理素材的开发与应用显得尤为重要。在《普通高中地理课程标准2017年版》课程基本理念中是明确要求学生要形成关注地方地理问题和人地关系可持续发展的意识和观念。要培养地方发展观念和热爱家