收藏本站
收藏 | 手机打开
二维码
手机客户端打开本文

软件漏洞模型检验技术的研究

陈庆锋  
【摘要】: 随着信息安全重要性的日渐突出,有效解决信息系统软件中安全问题的需求显得日益迫切。于是,软件漏洞的发掘、分析、防护和利用工作也正在越来越受到关注。传统的模拟和测试方法有其固有的局限性,很难充分发掘出漏洞;而模型检验作为一种形式化的方法,能够正确、高效和充分地发掘软件中特定类型的漏洞。 在分析现有软件模型检验技术的基础上,抽象和构造了一个C源代码的漏洞检测模型,并根据该模型实现了MCS模型检验系统软件。 该模型的基本思想是,将程序建模成为一个下推自动机(PDA),将安全属性建模为一个有穷状态自动机(FSA),安全属性是指违背安全编程规则的错误操作序列。采用模型检验算法来验证FSA指示的状态在PDA中是否可达,即PDA表示的所有可能的操作序列中是否存在FSA所指出的错误操作序列。这种方法的主要优点在于能够充分验证某些类别的漏洞是否存在,并且是高效和可扩展的。 MCS系统是C/S模式的模型检验软件,它是一个集漏洞检验、漏洞查询于一体的综合管理系统。该系统包括核心模块和应用模块两部分。核心模块主要做实际的漏洞模型检验工作,应用模块则是构建C/S平台以及后台数据库,核心模块运行于服务器端,客户端将安全属性文件和待检验的源代码文件上传至服务器,服务器完成检验工作后将检验结果存入数据库,并给客户端提供查询统计等功能。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 徐有福;文伟平;尹亮;;基于补丁引发新漏洞的防攻击方法研究[J];信息网络安全;2011年07期
2 王志坚;李雯睿;杨种学;张鹏程;;基于uMSD的Web服务组合验证方法研究[J];计算机科学;2011年09期
3 张良;易江芳;佟冬;程旭;王克义;;使用局部建模的微处理器测试程序自动生成方法[J];电子学报;2011年07期
4 陈衍铃;赵静;;基于虚拟化技术的动态污点分析[J];计算机应用;2011年09期
5 潘洁;张鹰;;基于Hyperion影像的射阳河口无机氮磷浓度反演研究[J];遥感信息;2011年03期
6 程广金;缪淮扣;方明科;梅佳;髙洪皓;;基于XML的Web应用模型抽取[J];计算机科学;2011年09期
7 徐进军;王海成;白中洁;;灰色预测模型若干改进方法[J];测绘信息与工程;2011年04期
8 段洪涛;曾繁声;李景春;;一种预测频段占用度的时间序列分析方法[J];无线电工程;2011年07期
9 ;[J];;年期
10 ;[J];;年期
11 ;[J];;年期
12 ;[J];;年期
13 ;[J];;年期
14 ;[J];;年期
15 ;[J];;年期
16 ;[J];;年期
17 ;[J];;年期
18 ;[J];;年期
19 ;[J];;年期
20 ;[J];;年期
中国重要会议论文全文数据库 前10条
1 宗群;窦立谦;孙连坤;刘文静;;基于残差分析方法的模型检验[A];第二十七届中国控制会议论文集[C];2008年
2 冯明琴;张靖;孙政顺;;催化裂化过程稳态优化控制[A];四川省电工技术学会第七届学术年会论文集[C];2003年
3 张守玉;罗小明;罗飞;;装备全寿命费用灰色预测研究[A];第六届中国青年运筹与管理学者大会论文集[C];2004年
4 江雷;朱建平;;基于静态分析的软件安全检测技术研究[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
5 叶俊民;张振方;王敬华;李蓉;;基于模型检验技术的源程序分析研究[A];2009年全国开放式分布与并行计算机学术会议论文集(上册)[C];2009年
6 于庆梅;骆丽;;任务流模型检验的研究[A];中国通信集成电路技术与应用研讨会文集[C];2006年
7 张侹;王璠;韩柯;;基于SPIN的变异分析方法研究[A];第三届全国软件测试会议与移动计算、栅格、智能化高级论坛论文集[C];2009年
8 刘驰;郑康锋;李晖;;基于协议分析的漏洞挖掘研究[A];2009年研究生学术交流会通信与信息技术论文集[C];2009年
9 申建;秦勇;傅雪海;韦重韬;王宝文;杨松;赵丽娟;;沁水盆地不同煤阶煤相渗规律实验和模型研究[A];煤层气勘探开发理论与技术——2010年全国煤层气学术研讨会论文集[C];2010年
10 吴歆;方志耕;刘远;刘思峰;;南京港港口吞吐量预测[A];2006年灰色系统理论及其应用学术会议论文集[C];2006年
中国博士学位论文全文数据库 前10条
1 董威;面向UML的模型检验研究[D];中国人民解放军国防科学技术大学;2002年
2 杨志;基于多项式符号代数的数字电路形式验证方法研究[D];哈尔滨工程大学;2009年
3 覃广平;交互式马尔可夫链:理论与应用[D];中国科学院研究生院(成都计算机应用研究所);2006年
4 沈胜宇;模型检验的反例解释[D];国防科学技术大学;2005年
5 文艳军;基于接口自动机的组合验证方法研究[D];国防科学技术大学;2005年
6 燕飞;轨道交通列车运行控制系统的形式化建模和模型检验方法研究[D];北京交通大学;2006年
7 郭建;在数字系统设计中断言验证的研究[D];西安电子科技大学;2008年
8 李向宁;业务过程管理理论与若干关键技术研究[D];西北大学;2007年
9 范年柏;程序正确性验证的几个问题[D];湖南大学;2005年
10 窦立谦;面向控制的迭代辨识与控制设计方法研究[D];天津大学;2008年
中国硕士学位论文全文数据库 前10条
1 陈庆锋;软件漏洞模型检验技术的研究[D];华中科技大学;2007年
2 吴晓丹;CTCS-3级列控系统的UML建模与模型检验研究[D];北京交通大学;2010年
3 张曦;基于WCET分析技术的程序实时性模型检验方法研究[D];国防科学技术大学;2011年
4 刘锋;安全协议模型检验技术研究与实现[D];中国人民解放军国防科学技术大学;2002年
5 王迪;微处理器的分级模型检验验证研究[D];清华大学;2005年
6 崔玮;商业银行财务业绩评价模型的建立和实证研究[D];中国海洋大学;2005年
7 闫丽雅;关于有序离散选择模型检验的模拟分析[D];东北师范大学;2009年
8 宋艳;基于π-演算的BPEL4WS性质检验[D];湖南师范大学;2006年
9 王丰辉;漏洞相关技术研究[D];北京邮电大学;2006年
10 刘霞;移动电子商务协议的模型检验分析与设计研究[D];桂林电子科技大学;2006年
中国重要报纸全文数据库 前5条
1 康潜;不为房地产泡沫吞噬[N];证券日报;2006年
2 刘杉;经济学家为什么不预测房价[N];中华工商时报;2006年
3 张炳南;深化对科技投入效率的研究[N];人民日报;2005年
4 ;PVC基础知识与市场概况特约刊登[N];期货日报;2009年
5 张晓婕;田青(东北财经大学管理科学与工程学院副教授):收入分配影响城镇居民消费[N];大连日报;2011年
中国知网广告投放
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978