计算机系统安全漏洞研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:kaijiyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机系统安全漏洞的研究以及漏洞库的建设,对于提高系统安全性、减少安全事件发生具有重要意义。目前安全漏洞研究的主要问题在于漏洞分类分级不够完善,同时较小的漏洞库容量也使得对系统安全漏洞的分析研究无法充分展开。本文首先详细介绍了计算机漏洞的概念、属性和特点,归纳总结了国内外漏洞研究的现状。在对安全漏洞特征进行分析的基础上,建立了一种安全漏洞分类分级体系,并以此为理论指导实际建立了一个基于国际CVE标准的大容量系统安全漏洞数据库,开发了相应的数据库生成更新软件。该漏洞库及其生成软件已在一些网络安全项目中获得成功应用。 其后,在对漏洞数据库中的大量漏洞进行分析的基础上,本文着重对缓冲区溢出漏洞和安全编程方法两方面进行了研究。利用缓冲区溢出漏洞进行的缓冲区溢出攻击是Internet上危害最大、最广泛的一种攻击手段。本文在讨论缓冲区溢出攻击的内存模型和工作原理的基础上,系统的提出了贯穿软件生命期,包括编程开发、编译测试、安全配置使用三个阶段的完整缓冲区溢出防范体系模型。并进行了缓冲区溢出漏洞的检测、利用方面的研究。同时为了实现在源代码级消除安全漏洞的目的,本文探讨了利用安全威胁模型进行安全编程的方法,并提出了安全编程整体模型的框架和原则,对安全编程方法作了比较详尽的讨论,为今后进一步的研究打下了基础。 最后,为了提供对应用系统安全漏洞的防护,本文提出了一种基于IPSec的VPN网关设计方案。这种通过融合IPSec在Linux系统内核中实现的VPN方案具有处理速度快,可以避免来自操作系统的安全漏洞的优点。以此来作为对未知安全漏洞最后的防御手段。
其他文献
2012年8月28日,澳大利亚与欧盟达成协议,2015年7月1日开始对接双方的碳排放交易体系,届时双方互认碳排放配额,2018年完成对接。澳大利亚将成为世界第二大碳排放交易市场。澳
战略性新兴产业,作为我国进行产业发展转型的重点方向,已成为"十二五"期间各级政府和企业关心的热点问题。宁波地处我国最具影响力的长三角经济圈,是我国东部沿海的发达地区
本文结合空军装备部十五预研课题——多机协同、多传感器融合、多目标攻击技术(专题号:102010402),对多机协同多目标攻击智能火控系统和超常规机动攻击系统的若干方面进行了较
好莱坞动作片的发展历经了经典“历险”动作片、现代“惊险”动作片和当代“暴力”动作片三个阶段,女性在动作片中的地位也历经了一个由没有到“花瓶”再到独当一面的变化过程
聚丙烯是一种应用广泛的通用塑料,具备许多优异的性能。但由于聚丙烯只有线性链结构,软化点与熔点接近,当温度高于熔点后,其熔体强度和熔体的粘度急剧下降,导致热成型、挤出涂布、
幼儿园、家庭是孩子成长的两大教育资源,家长作为孩子成长的第一任教师,对孩子的成长尤为重要,是幼儿园工作不可缺少的合作伙伴,为此,《纲要》明确指出“家庭是幼儿园重要的合作伙
<正>我国气象条件复杂,无论南方或北方在收获季节常逢阴雨天气,种子的干燥储藏成为种子生产的头等大事。种子质量的好坏直接影响到粮食的安全生产,种子的干燥质量是影响种子
通过对金属型重力和低压铸造模具热平衡系统的设计的试验及应用研究,重点就满足凝固过程要求的模具热平衡系统的设计对金属型重力和低压铸造模具热平衡系统的设计原理原理进
本文用GFT-IVB型7kw横流式CO2激光器在45钢基体表面上进行了Ni60粉末及含有不同百分比SiC的Ni60/SiC混合粉末的激光熔覆试验。通过对不同材料的熔覆层的宏观、微观质量的对比
新刑诉法中以"鉴定意见"取代原有的"鉴定结论",反映了对该证据类型的正确认识,纠正了以往对司法鉴定终局性的错误认识。司法鉴定作为一种科学判断性的认识活动,受主客观等各