-
题名基于简化控制流监控的程序入侵检测
被引量:5
- 1
-
-
作者
夏耐
郭明松
茅兵
谢立
-
机构
南京大学计算机软件新技术国家重点实验室
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2007年第2期358-361,共4页
-
基金
国家自然科学基金(No.60373064)
-
文摘
针对程序漏洞的攻击是目前一个非常严重的安全问题.该文提出了一个程序运行时候控制流监控的简化方法.与基于系统调用的入侵检测方法相比,该方法有更细的监控粒度;而与完全函数调用关系监控的方法相比,该方法同样有效但实施更为简单.测试结果表面该方法能够有效地针对已有的多种攻击类型进行防范.
-
关键词
信息安全
程序漏洞
入侵检测
控制流
函数调用关系图
简化函数调用轨迹
-
Keywords
information security
program vulnerabilities
intrusion detection
control flow
call graph
simplified function call trace
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名面向应用的嵌入式Linux裁剪方法研究与实现
被引量:5
- 2
-
-
作者
成月良
方寿海
-
机构
南京工业大学信息科学与工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2009年第11期2684-2686,2697,共4页
-
文摘
嵌入式Linux系统裁减主要包括内核裁剪和系统库裁剪。目前已有的裁剪方法都存在一定的不足,因此,提出了一种基于函数调用关系图的Linux裁剪方法。通过CD播放器裁减测试,基于函数调用关系图的面向应用裁剪比普通模块化裁剪粒度更小、精度更高,得到的内核体积更小,减少了系统的运行开销。
-
关键词
嵌入式LINUX
内核裁剪
系统库裁剪
函数调用关系图
面向应用
-
Keywords
embedded Linux
kernel tailoring
system library tailoring
function call relationship
application-oriented
-
分类号
TP316.89
[自动化与计算机技术—计算机软件与理论]
-
-
题名Android系统应用程序组件安全性分析
被引量:9
- 3
-
-
作者
曾立鹍
唐泉彬
牛斗
-
机构
东北电力大学信息工程学院
-
出处
《软件》
2014年第3期147-151,共5页
-
文摘
针对当前Android系统第三方应用程序组件中普遍存在的各种安全问题,分析了引起这种问题的原因。提出了一种基于静态分析Android应用程序中四种组件的属性信息和Java系统服务中的敏感API(Application Programming Interface)调用信息,通过构建Android应用程序的函数调用关系图,检测组件入口函数和和敏感API之间可能存在的不安全的静态可执行路径。该方案主要利用反编译、XML(extensible markup language)文件解析和正则表达式匹配技术以获取应用程序的组件和敏感API的调用信息。实验结果表明了该方案的可行性和有效性。
-
关键词
组件安全性
静态检测
函数调用关系图
静态可执行路径
-
Keywords
Android
Android
Component Security
Static Detection
Function Calling Graph
Static Executable Path
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-