浏览器安全的细粒度权能监控系统设计

来源 :南京大学 | 被引量 : 0次 | 上传用户:myair
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web2.0时代,各种基于浏览器的应用愈加普及,对于计算机主机来说,浏览器无疑是非常重要的安全入口点。当前计算机和网络领域所存在的安全问题,很大一部分直接或者间接源于浏览器程序。尽管各浏览器厂商和第三方安全软件都做了大量工作,但针对浏览器的攻击依然广泛存在。因此,研究浏览器的安全具有重要的意义。本文通过对浏览器安全现状的研究,对浏览器程序行为分析,并结合Windows操作系统下进程、线程、内存管理、系统服务、内核驱动等技术机制,提出一个浏览器安全的细粒度权能监控系统,可以阻止通过浏览器攻击主机的行为,有效提高主机安全性能。本文的主要贡献和创新包括:1.研究了当前浏览器领域的安全问题,从浏览器架构的设计到运行,指出脚本和插件是安全问题的两个主要来源,并分析了各类浏览器漏洞的性质与相应的攻击手段。分析了目前第三方安全软件在浏览器监控方面的不足。2.基于权能控制思想,注意到多进程浏览器任务中各种进程具有不同的权能需求。从Windows系统机制出发,提出了一个浏览器防护系统,通过内核监控模块Hook关键系统服务,统计分析各进程行为,进而实现对浏览器各种进程异常行为的控制。3.注意到对来自浏览器插件等内部模块的攻击或间谍行为,仅仅做到进程级别监控是远远不够的,本文利用黑白名单机制,进程地址空间分析,线程函数调用栈分析,内核监控模块等技术手段,实现更加细粒度的基于浏览器组件的权能监控,可以有效定位并控制浏览器内部DLL、插件等组件的恶意行为。本文详细描述了浏览器安全的细粒度权能监控系统的结构和实现细节,最后通过实验证明该系统的有效性。
其他文献
保护内核的完整性是构建可信操作系统最根本的安全目标。至今通用操作系统仍因其自身的安全漏洞而频频受到恶意攻击。其中,内核模块的安全漏洞后果最为严重,给了攻击者可以破坏
该文概要地阐述了成都电信局"九七工程"的重要组成部分-市话营业系统的分析、设计和实现的过程.论文的第一章是与软件系统设计有关的理论基础上概述,第二章讲述了用面向对象
随着互联网规模的快速增长,互联网应用越来越成为人们工作和生活中的重要组成部分,互联网上的流媒体服务便是其中的热门应用之一。P2P交互式流媒体系统(P2P-VoD)通过P2P网络
电子商务的发展不仅给人类传统的生活方式带来了巨大的改变,而且也给世界经济的发展带来了无限的契机和挑战.面对西方发达国家发展电子商务的强劲势头,以及世界各国在经济领
该文首先对怎样用PC机加3D图形加速卡来代替SGI图形工作站的方案进行了研究.先确定外围硬件的品牌和配置标准.再根据现有设备,用三维建模系统建造3D模型库,用实时场景管理系
网络管理是计算机网络的重要研究方向,有效的网络管理是计算机网络可靠,安全,正确运行的保障.该论文在把握计算机网络研究背景及发展动向的基础上,对高层综合网络管理系统所
该文比较详细地介绍了Intranet网上的有关基本概念;论述了Java语言的特点,虚拟 机技术及其它有关技术;着重分析了Web页面连接数据库的JDBC方法,以及Java的多线程编程技术;并
目前,不下百种的商用工作流管理系统业已问世,但在这些系统中仍存在着某些不足之处,例如,难于支持大规模应用场景中庞大的并发用户数量和进程数量,难以满足系统备份恢复以及可用性
该文首先从30路(E1)IP电话网关的总体方案和可行性出发,详细论述了构成IP网关的中继接口的原理和用数字中继卡实现中继接口功能的硬件结构和软件系统.然后介绍了网络传输部分
虚拟现实集先进的计算机图形学、人机交互技术、传感技术、人工智能等技术为一体,是20世纪科学技术进步的结晶。虚拟现实在医学领域、城市建设领域、航空航天领域、电子游戏