期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
COLLATE:控制相关数据的完整性保护
1
作者 邓颖川 张桐 +1 位作者 刘维杰 王丽娜 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2023年第5期199-211,共13页
使用C/C++语言编写的程序可能包含安全漏洞。这些漏洞可以被用来劫持控制流。现存的控制流劫持攻击防御措施通常是对间接控制流跳转的目标进行校验,或保证代码指针的完整性。然而,此时攻击者依然可以通过修改函数指针的依赖将间接控制... 使用C/C++语言编写的程序可能包含安全漏洞。这些漏洞可以被用来劫持控制流。现存的控制流劫持攻击防御措施通常是对间接控制流跳转的目标进行校验,或保证代码指针的完整性。然而,此时攻击者依然可以通过修改函数指针的依赖将间接控制流跳转的目标弯曲为合法但是不符合预期的值。为了解决这个问题,引入了控制相关数据完整性来保证函数指针以及它们的依赖的完整性。这些依赖决定了函数指针的定义和间接控制流跳转之间潜在的数据流关系。首先,控制相关数据完整性保护系统识别出所有函数指针;然后,使用过程间静态污点分析收集它们所依赖的数据;最后,系统将这些控制相关数据分配到硬件保护的内存Ms中来阻止未授权的修改。在SPEC CPU 2006 benchmarks和Nginx上测量了控制相关数据完整性保护系统的开销,并在三个真实世界的漏洞和一个虚表指针劫持攻击的测试集测试了它的有效性。结果显示,设计的系统能够成功检测到所有攻击,同时在C/C++benchmarks上只有约10.2%的平均开销,在Nginx上约是6.8%,在可接受范围内。实验表明,控制相关数据完整性保护系统是有效且实用的。 展开更多
关键词 静态分析 网络安全 控制流完整性 代码指针完整性
下载PDF
配电站房扫码门禁系统设计与应用
2
作者 任建 苏建华 +2 位作者 赵剑 蒋若何 叶斌 《自动化仪表》 CAS 2023年第10期101-105,共5页
传统的配电站房门禁系统智能化程度低、操作繁琐、安全性差,无法满足供电所智能化的应用需求,而且普通的智能门禁设备无法适应配电站房高温、潮湿的恶劣环境。针对上述问题,设计了一种基于扫码开门方式的配电站房门禁系统。该系统在原... 传统的配电站房门禁系统智能化程度低、操作繁琐、安全性差,无法满足供电所智能化的应用需求,而且普通的智能门禁设备无法适应配电站房高温、潮湿的恶劣环境。针对上述问题,设计了一种基于扫码开门方式的配电站房门禁系统。该系统在原门禁硬件中嵌入舵机和继电器,并进行通信模块集成研制、远程控制协议设计以及移动应用软件研发。同时,该系统提供了丰富的接口,以快速实现与供服系统、工单管理等其他业务系统的对接,可满足配电站房对门禁系统的智能化、多元化需求。该系统有效地解决了配电站房的出入管理不方便和存在安全隐患的问题,提升了配电网的安全管控效率。 展开更多
关键词 配电网 配电站 智能门禁 扫码开门 通信协议 安全机制
下载PDF
基于以太网的列车控制网络信息安全技术研究
3
作者 谭康柏 《设备监理》 2023年第5期29-33,共5页
基于以太网的列车控制网络存在非法外联、网络攻击等信息安全隐患。本文结合轨道交通信息安全技术、相关技术标准的要求,总结了以太网列车控制网络的相关特点,阐述了信息安全相关防护技术及相关要求;针对以太网列车控制网络的主要信息... 基于以太网的列车控制网络存在非法外联、网络攻击等信息安全隐患。本文结合轨道交通信息安全技术、相关技术标准的要求,总结了以太网列车控制网络的相关特点,阐述了信息安全相关防护技术及相关要求;针对以太网列车控制网络的主要信息安全风险因素,提出了边界防护、访问控制、入侵及恶意代码防范、安全审计等信息安全防护措施,并提出一套车载信息安全防护系统技术方案,解决以太网列车控制网络的信息安全问题。 展开更多
关键词 以太网列车控制网 访问控制 入侵及恶意代码防范 安全审计
下载PDF
恶意代码传播效果的控制技术研究 被引量:3
4
作者 曹莹莹 王绍棣 +1 位作者 王汝传 张伟 《计算机技术与发展》 2010年第8期128-132,共5页
传统恶意代码在网络中通常尽最大能力进行传播,这种不受控制传播使得许多不具有攻击价值的主机被感染,从而影响了网络性能,另一方面,也增大了恶意代码被截获的概率。针对该问题,文中提出了一种恶意代码传播效果的控制方法。该方法从限... 传统恶意代码在网络中通常尽最大能力进行传播,这种不受控制传播使得许多不具有攻击价值的主机被感染,从而影响了网络性能,另一方面,也增大了恶意代码被截获的概率。针对该问题,文中提出了一种恶意代码传播效果的控制方法。该方法从限定恶意代码的生存期、调节传播途径、限制传播范围三方面对恶意代码的传播效果进行综合调控。仿真实验详细分析比较了上述三因素对恶意代码的传播速度、感染主机数量、完成整个传播耗时等传播性能的影响。结果表明,与已有的方法相比,该方法明显提高了恶意代码的传播综合性能。 展开更多
关键词 网络安全 恶意代码 受控传播 多途径传播 生存期控制
下载PDF
IPv6源地址和网络业务验证体系结构 被引量:1
5
作者 邵婧 陈越 谭鹏许 《计算机工程与设计》 CSCD 北大核心 2011年第7期2260-2262,2266,共4页
针对网络中存在的伪造源地址攻击和一些垃圾流量所造成的网络拥塞问题,提出了一种IPv6源地址和网络业务验证体系结构。该体系结构设置了一个管理服务器来安全管理密钥和处理用户请求,合法用户通过从管理服务器处获得的主机密钥来生成一... 针对网络中存在的伪造源地址攻击和一些垃圾流量所造成的网络拥塞问题,提出了一种IPv6源地址和网络业务验证体系结构。该体系结构设置了一个管理服务器来安全管理密钥和处理用户请求,合法用户通过从管理服务器处获得的主机密钥来生成一个消息认证码,并将其嵌入数据包扩展首部中,关键路由器通过验证该消息认证码,来验证源地址和业务的合法性。该体系结构对真实IPv6源地址验证体系结构进行了扩展,实现了对主机源地址及网络业务合法性的同时验证,有效地减少了网络中的垃圾流量。 展开更多
关键词 源地址验证 业务验证 消息认证码 流量控制 网络体系结构
下载PDF
基于XACML的EPCIS访问控制模型 被引量:1
6
作者 李景峰 李云鹏 《计算机工程》 CAS CSCD 2013年第4期180-183,189,共5页
根据供应链系统对EPC信息服务(EPCIS)提出的访问控制需求,设计一种基于可扩展访问控制标记语言(XACML)的EPCIS访问控制模型。模型中的访问控制执行接口利用方法拦截技术实现对访问请求的拦截,并生成决策上下文对象。访问控制服务组件基... 根据供应链系统对EPC信息服务(EPCIS)提出的访问控制需求,设计一种基于可扩展访问控制标记语言(XACML)的EPCIS访问控制模型。模型中的访问控制执行接口利用方法拦截技术实现对访问请求的拦截,并生成决策上下文对象。访问控制服务组件基于决策上下文对象中包含的用户、资源、环境和动作属性实现对访问请求的动态评估。安全通信组件利用安全性断言标记语言,结合缓存机制实现XACML授权请求/响应的实时传输。访问控制流程表明,该模型能够实现灵活的访问控制策略部署和管理,具有供应链产品信息访问控制的动态性、异构性等特点。 展开更多
关键词 电子产品码网络 EPC信息服务 访问控制 可扩展访问控制标记语言 安全性断言标记语言 供应链
下载PDF
Java移动代码的授权访问研究
7
作者 唐韶华 《计算机工程》 CAS CSCD 北大核心 2001年第1期5-7,共3页
Java移动代码是一种可以通过网络从一台计算机传到另一台计算机上运行的Java程序,在现代网络计算及电子商务中具有广泛应用.Java的这一显著特性也蕴藏着授权管理上的不足,未授权者可以很容易地非法使用这些程序.针对J... Java移动代码是一种可以通过网络从一台计算机传到另一台计算机上运行的Java程序,在现代网络计算及电子商务中具有广泛应用.Java的这一显著特性也蕴藏着授权管理上的不足,未授权者可以很容易地非法使用这些程序.针对Java移动代码的这些不足之处,分别对.Java Applet及JavaSerlet提出了基于数字签名算法的授权与访问控制方案,安全、有效地解决了这种新兴技术的授权与访问控制问题. 展开更多
关键词 JAVA语言 移动代码 授权访问 网络计算 INTERNET
下载PDF
安全隔离与单向导入系统在NC代码传输中的应用 被引量:1
8
作者 巴连杰 林楠 +3 位作者 黄华伟 王庆 石元兵 黄明浩 《通信技术》 2019年第9期2260-2266,共7页
随着DNC系统在工控领域的普及,数控设备得以集中联网管理,而NC代码的传输成为其中重要的一环。鉴于传输过程会涉及工控网络内部不同安全域的数据交换,传统的NC代码传输多采用人工审核机制,以保证工控网络安全。相较于传统方式,介绍的安... 随着DNC系统在工控领域的普及,数控设备得以集中联网管理,而NC代码的传输成为其中重要的一环。鉴于传输过程会涉及工控网络内部不同安全域的数据交换,传统的NC代码传输多采用人工审核机制,以保证工控网络安全。相较于传统方式,介绍的安全隔离与单向导入系统基于单向安全隔离与信息传输机制,对NC代码传输过程进行自动化访问控制和安全检查,极大地提高了工控车间生产效率,具有很强的实用价值。 展开更多
关键词 工控网络 DNC 安全隔离 NC代码 传输
下载PDF
巧用第三方控件,轻松实现网络验证
9
作者 孙翠华 《苏州农业职业技术学院学报》 2010年第1期33-34,共2页
验证码是网站开发中防止Web程序被恶意攻击的常用方法,本文将讨论在ASP.NET2.0开发环境中怎样使用第三方控件Webvalidates,实现网络验证功能。
关键词 验证码控件 网络安全 webvalidates
原文传递
移动代码安全
10
作者 许士博 周显敬 《网络安全技术与应用》 2002年第1期29-31,共3页
本文介绍了网络安全所应考虑的几个方面,重点说明了移动代码中存在的安全问题,分析了其基本的原理,并介绍了两种弥补措施:证据携带码和基于历史的访问控制。
关键词 网络安全 移动代码 访问控制 计算机网络
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部