-
题名多样化软件系统量化评估方法
被引量:5
- 1
-
-
作者
姚远
潘传幸
张铮
张高斐
-
机构
信息工程大学网络空间安全学院
数学工程与先进计算国家重点实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2020年第3期120-125,共6页
-
基金
国家重点研发计划基金资助项目(No.2018YFB0804003)。
-
文摘
为了指导多样化软件系统在不同应用场景下的冗余变体选取,在研究多样化软件评价指标的基础之上,建立针对软件多样化系统的可用性评价指标体系、安全性评价指标体系、性能指标评价体系,并在此基础上构建了针对多样化软件系统的层次评价体。采用实例验证了所提层次评价体系在小规模变体数目下的可行性。
-
关键词
拟态防御
多样化软件
量化评估
层次分析
-
Keywords
mimic defense
diversified software
quantitative assessment
analytic hierarchy
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名软件异构冗余执行系统的安全能力分析
被引量:2
- 2
-
-
作者
马博林
张铮
任权
张高斐
邬江兴
-
机构
信息工程大学
网络通信与安全紫金山实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2021年第9期1-11,共11页
-
基金
国家自然科学基金资助项目(No.61521003)
国家重点研发计划基金资助项目(No.2018YFB0804003)。
-
文摘
软件冗余执行(SRE)基于故障随机发生的性质,实现对软硬件故障的容错处理,是常见的容错设计方法。软件异构冗余执行(SHRE)则在SRE的基础上利用软件多样化特征,通过冗余执行相同功能的异构软件副本,表决执行结果来抵御软件漏洞和同质化威胁。基于此,提出了SHRE系统的分类方法,引入了SHRE系统的安全能力概念,考虑N模冗余、I/O操作模式以及受攻击软件副本的恢复能力,分析了不同结构SHRE系统的安全性。分析结果显示,SHRE系统在三模冗余且受攻击软件副本具备恢复能力的情况下安全能力表现最好,缩短受攻击软件副本的恢复时间能够提高系统安全性。
-
关键词
软件异构冗余执行
软件漏洞和同质化
安全能力
-
Keywords
software-based heterogeneous redundant execution
software vulnerabilities and homogenization
security capability
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名MVX-CFI:一种实用的软件安全主动防御架构
被引量:8
- 3
-
-
作者
姚东
张铮
张高斐
邬江兴
-
机构
数学工程与先进计算国家重点实验室
国家数字交换系统工程技术研究中心
-
出处
《信息安全学报》
CSCD
2020年第4期44-54,共11页
-
基金
国家重点研发计划网络空间安全专项(No.2018YFB0804003,No.2017YFB0803204)资助。
-
文摘
软件安全是网络空间安全中最重要的环节。早期的软件安全解决方案大多是发现安全威胁后再逐一解决的被动防御方案。为了有效应对各类安全威胁,防御方法逐渐从被动过渡到主动。在众多的主动防御方法中,从系统执行架构角度出发构建内生防御能力的软件多变体执行架构技术受到了广泛关注,它通过异构、冗余执行体之间的相对正确性检查发现攻击行为,不依赖于具体安全威胁的特征检测,可实时检测并防御大多数已知、甚至未知安全威胁。然而,该方法面向实际应用部署存在较大的性能瓶颈。控制流完整性(CFI)是一种理想的安全解决方案,但由于其性能损失和兼容性问题也未被广泛采用。本文将两者有效结合提出一种基于多变体执行架构的CFI(MVX-CFI)。MVX-CFI是一种基于执行架构的、动态、透明的CFI实施方法,它能够有效捕获软件整个运行时控制流的走向并发现由攻击等恶意行为引起的非法路径转移。MVX-CFI通过MVX可形式化验证的高可信表决机制在运行时动态建立描述应用程序高频执行路径的控制流子图(Sub-CFG),并作为检测模型正向反馈到MVX用于辅助检测,减少了传统MVX大量重复的表决工作,提高了MVX的执行性能。Sub-CFG具有在线分离软件执行过程中高频路径和低频路径的能力,这一特性为软件预置后门的检测提供了一种思路。实验评估表明,本文的改进方法提高了原架构的执行效率,同时保证了在安全防御方面的有效性。
-
关键词
多变体执行
软件安全
安全架构
-
Keywords
multi-variant execution
software security
security architecture
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名多变体执行安全防御技术研究综述
被引量:11
- 4
-
-
作者
姚东
张铮
张高斐
刘浩
潘传幸
邬江兴
-
机构
数学工程与先进计算国家重点实验室
国家数字交换系统工程技术研究中心
-
出处
《信息安全学报》
CSCD
2020年第5期77-94,共18页
-
基金
国家重点研发计划网络空间安全专项(No.2018YFB0804003,No.2017YFB0803204)资助。
-
文摘
软件和信息系统的高速发展在给人们生活带来诸多便利的同时,也让更多的安全风险来到了我们身边,不法分子可以很方便的利用无处不在的网络和越来越自动化、低门槛的攻击技术去获得非法利益。面对这种现状,传统被动式的安全防御已显得力不从心,更高的防御需求,促进了安全领域不断研究新的主动防御技术。这其中,基于攻击面随机化扰动的移动目标防御技术和基于异构冗余思想的多变体执行架构技术受到了广泛的关注,被认为是有可能改变网络空间游戏规则的安全技术,有望改变攻防双方不平衡的地位。本文对近年来多变体执行架构技术在安全防御方面的研究工作进行归纳总结,梳理了该方向的关键技术及评价体系。在此基础上,分析了多变体执行架构在安全防御方面的有效性,最后指出多变体执行架构技术当前面临的挑战与未来的研究方向。
-
关键词
多变体执行
安全防御
-
Keywords
multi-variant execution
security defense
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-