【摘 要】
:
隐蔽通道指操作系统和网络环境中客观存在的,且本意不是被设计用于传输信息的通信信道。隐蔽通道可被恶意攻击者利用,实现隐蔽的数据传输,危害系统安全。在智能手机操作系统A
论文部分内容阅读
隐蔽通道指操作系统和网络环境中客观存在的,且本意不是被设计用于传输信息的通信信道。隐蔽通道可被恶意攻击者利用,实现隐蔽的数据传输,危害系统安全。在智能手机操作系统Android中,隐蔽通道广泛存在于操作系统的各个层次,恶意程序可以通过隐蔽通道绕过系统的访问控制安全机制,将用户的隐私数据泄露给不具备相应权限的应用程序,降低用户数据的安全性。此类隐蔽通道攻击具有较高的隐蔽性,难以被Android系统上常规的安全程序鉴别并遏制。针对Android系统中隐蔽通道攻击依靠调整系统共享资源状态以实现隐蔽数据传输的特点,提出基于Android系统的共享资源状态审计框架,有效侦测并抑制来自已知隐蔽通道的攻击。该审计框架在系统框架层拦截与系统共享资源相关的API调用,在系统层利用内核事件记录模块,监控关键系统调用的执行,获取上述API与系统调用的作用对象,所属进程,进程权限,发生时间等信息。随后审计各时间段内各应用程序针对系统共享资源的操作记录,评估在敏感数据访问权限不同的应用程序间通过隐蔽通道传输数据的量。当认定有隐蔽通道攻击发生时,对相关隐蔽通道实施噪音注入或操作延时以破坏通道的数据传输能力,在保障系统共享资源正常可用性的前提下遏制利用其发动的隐蔽通道数据传输。实验结果表明:隐蔽通道攻击侦测框架在能有效抑制来自Android应用层以及系统层的隐蔽通道攻击的同时,对第三方应用程序造成的额外内存与CPU开销在可接受范围内。
其他文献
生物信息学是利用现代计算技术来处理和研究生物数据的一门新型交叉学科。其中,序列比对是生物信息学中最基本的信息处理方法,对于发现核酸和蛋白质序列上的功能、结构和进化
轴承是旋转机械设备中应用最为广泛的一种通用部件,其工作运行状态直接影响到整台机器的性能。论文在结合理论和实践的基础上,对基于隐马尔可夫模型(Hidden Markov Model,HMM)的
随着通信技术、嵌入式计算技术和传感器技术的飞速发展和日益成熟,无线传感器网络作为普适计算的一种新的应用模式成为了近年来学术界的研究热点之一。无线传感器网络的随机部
全景图的自动生成技术是近年来兴起的基于图像的绘制技术中的重要研究内容,其涉及到计算机图形学、图像处理及计算几何等诸多学科。本文深入研究了全景图生成的三个步骤:图像采
英语是世界公用语言,英汉机器翻译的研究也有近50年的历史,但是译文质量仍未达到忠实通顺的要求。目前英汉机器翻译技术遭遇瓶颈,其研究攻关势在必行。 本文立足于自然语
人工免疫是当前计算智能领域的新兴研究热点。本课题以人工免疫系统为研究对象,探索具有可扩展性、具有一定通用性的人工免疫系统模型,采用人工免疫原理设计垃圾邮件过滤器模
XML 数字签名集安全性与灵活性于一体,实现了传统数字签名所不能实现的签名粒度,不仅可以保证信息的完整性,真实性和不可否认性,还可以提高数据的扩展性和互操作性。排列码加密算
三维视景仿真技术是虚拟现实技术的一个重要发展方向,它采用以计算机技术为核心的现代高科技生成逼真的视、听、触觉一体化的特定范围的虚拟环境,用户借助必要的设备以自然的方
数字水印技术作为一种信息隐藏手段,其基本思想是在图像、音频和视频等数字产品中嵌入秘密信息,以便保护数字产品的版权。目前,数字水印技术已经逐步发展,并广泛地应用于图像
本文在综合分析XML安全现有成果的基础上,将具有我们自主知识产权的排列码加密算法应用到XML安全领域。本文详细介绍了排列码加密算法原理,用Java语言实现了分组长度为8比特