【摘 要】
:
在飞速发展的计算机与互联网时代,软件成为人们生活、工作中不可或缺的一部分。软件与用户息息相关,软件安全也与用户信息安全有着密切联系。软件安全是安全研究领域中一项重
论文部分内容阅读
在飞速发展的计算机与互联网时代,软件成为人们生活、工作中不可或缺的一部分。软件与用户息息相关,软件安全也与用户信息安全有着密切联系。软件安全是安全研究领域中一项重要的研究内容。传统针对软件的攻击通常是以软件自身为攻击目标,利用软件存在的安全漏洞进行攻击。近年来,一种新型的针对软件的攻击方式逐渐出现在大众的视野并呈现快速上涨的趋势,称为软件供应链污染。在这种攻击方式中,攻击者将关注焦点从软件自身漏洞转移到软件供应链,发掘软件供应链中攻击面,以此为切入点实现软件污染,致使用户下载或使用了非预期的软件,最后非预期软件还能引发诸如信息窃取、DDoS等后续攻击。研究软件供应链污染机理与防御技术,能够从软件供应链角度研究软件安全问题,保护软件安全,从而保护广大用户的信息安全。本文首先介绍软件供应链方面的研究背景和研究现状,指出当前软件供应链安全问题亟待解决。其次,本文从软件供应污染定义、威胁模型、分类与关键技术等方面对软件供应链污染的机理进行研究。基于已有研究基础(软件供应链定义、软件供应链污染案例等),提出软件供应链污染定义;进行威胁识别与威胁建模,得出软件供应链污染威胁模型;通过多角度对软件供应链污染进行分类;从案例中分析总结出软件供应链污染关键技术与攻击模式,通过概念验证实验证明可用性与普适性,进而揭示当前软件供应链存在大量隐患。最后,本文对软件供应链污染进行防御研究,包括通用策略与针对性算法设计两部分。在通用策略部分,对参与软件供应链的不同角色提出对应防御方案。在针对性算法设计部分,以WordPress主题污染为实际的落脚点,针对性研究案例的特殊规律与现象,设计基于相似性分析的恶意代码检测算法,并通过实验证明算法的有效性与优越性。
其他文献
小麦是江都地区的主要粮食作物之一,本文意在通过对08、09年气象要素与常年要素资料的比较分析,从而了解某几个特定气象因子(气温、降水、日照)对小麦各生长发育阶段(冬前期
图象灰度矩阵奇异值是图象的代数特征 ,已有文献把奇异值方法用于图象识别 ,针对常用的图象识别方法不能对外形区别不大的汽车及受到干扰的汽车进行识别的问题 ,把图象矩阵奇异值方法用到汽车车型识别的研究中 .由于光照强度的影响 ,使处于同一场景的图象往往具有不同的灰度 ,且将影响奇异值方法的使用 ,所以引入了灰度一致因子来校正图象灰度 .并用该方法对一些汽车图象进行了实验分析 ,取得了比较好的结果 .最
尽管主动轮廓模型 (Active contour model) ,或称 Snakes,近年来已经在计算机视觉和图象处理领域得到了广泛的应用 ,尤其在边界检测方面也表现出良好的性能 ,但是由于传统的 Snakes图象边界检测对初始轮廓线的位置十分敏感 ,因而限制了它的更广泛应用 .为了克服这一问题 ,提出了一种改进型多尺度 DDCM主动轮廓模型的边界检测算法 ,该算法是首先通过分阶段改变轮廓曲线的内
本文以皖南地区上二叠统龙潭组和大隆组为研究对象,借助野外剖面踏勘及钻井岩芯资料、有机地化测试数据、元素地球化学测试数据、页岩储层测试数据,分析皖南地区上二叠统页岩沉积环境与储层特征。上二叠统龙潭组为海陆交互相沉积,以泥页岩、砂岩及煤等碎屑岩沉积为主,仅在顶部发育了一套厚度不大的碳酸盐岩,沉积相包括潟湖相、滨岸沼泽相、浅海相、三角洲相、开阔台地相。大隆组岩性较为单一,主要为泥页岩,硅质页岩、硅质岩,
十八大以来,习近平以平易近人的话语风格发表了系列重要讲话,他的讲话中提出了一系列掷地有声、意蕴深远的新观点、新思想、新理论,集中反映了中共中央新一届领导集体的治国
直立型密穗基因是水稻中与株型密切相关的基因,对作物高产分子育种有重要应用价值。为了培育直立密穗型的籼稻新品种,本研究以优良籼稻品种东南恢602(弯穗型)做母本,具有直立型
<正>研究目的:本研究旨在通过采用皮褶厚度法测定皮下脂肪厚度及围度等简单指标,建立上海市成年人体脂率推测公式,为中国人的体脂率推测公式的研制提供理论依据。对象与方法: