国家高技术研究发展计划(2003AA144010)

作品数:11被引量:29H指数:3
导出分析报告
相关作者:茅兵谢立林志强夏耐李国乐更多>>
相关机构:南京大学南京理工大学更多>>
相关期刊:《计算机应用与软件》《计算机研究与发展》《计算机工程》《计算机工程与应用》更多>>
相关主题:缓冲区溢出博弈理论计算机安全网络安全入侵响应更多>>
相关领域:自动化与计算机技术建筑科学电子电信更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于源代码的指针分析算法的安全性改进
《计算机应用与软件》2008年第12期9-11,共3页魏磊 谢立 
国家863计划项目(2003AA144010)
提出了一种安全性更强的指针分析算法。通过对四种常用的指针分析算法的综合分析,选取了Steensgaard算法进行安全性改进,在该算法的基础上通过添加强制类型转换的语义并对算法的类型系统的推导规则进行改进,使其避免了因精确性损耗而导...
关键词:指针分析 算法 类型系统 函数标签 
基于博弈理论的动态入侵响应被引量:13
《计算机研究与发展》2008年第5期747-757,共11页石进 陆音 谢立 
国家自然科学基金项目(60373064);国家"八六三"高技术研究发展计划基金项目(2003AA144010)~~
随着计算机网络的飞速发展,人们对互联网技术的依赖程度越来越高,因此确保网络系统的安全性也变得越来越重要.近年来,由于网络攻击事件的增多,入侵检测和响应技术越来越成为目前的研究热点之一.不过与其他安全技术得到广泛应用并取得良...
关键词:网络安全 入侵响应 攻击场景 博弈理论 动态响应 
基于威胁度的动态报警管理研究被引量:2
《计算机科学》2008年第1期94-96,111,共4页石进 陆音 谢立 
国家自然科学基金(No.60373064);国家863计算(No.2003AA144010);江苏省高技术研究计划(BG2005029)资助
IDS目前的主要问题之一是过高的误报率,这一方面给管理员增加了繁重的工作负担,从而使其可能忽视了系统中真正需要处理的关键攻击事件;另一方面,过高的误报率使得自动入侵响应,比如与防火墙联动,不能很好地执行下去。针对这个问题,提出...
关键词:入侵检测 报警管理 博弈理论 
SafeBird:一种动态和透明的运行时缓冲区溢出防御工具集被引量:6
《电子学报》2007年第5期882-889,共8页林志强 王逸 茅兵 谢立 
国家863高技术研究发展计划(No.2003AA144010);国家自然科学基金(No.60373064);江苏省自然科学基金(No.BK2004093)
通过多种技术的有效运用,本文提出了一种动态和透明的运行时缓冲区溢出防护工具集SafeBird,其包含SIET,LibsafeXP和SLI三个工具.SIET用于从可执行文件ELF的符号表中抽取全局变量的起始地址和大小信息.Lib-safeXP作为对Libsafe扩展的动...
关键词:计算机安全 软件安全 程序漏洞 缓冲区溢出 
SoftOS中系统安全视图的设计与实现
《计算机科学》2007年第2期289-291,共3页李国乐 王逸 茅兵 
国家"863"高技术(NO:2003AA144010)资助
安全信息的复杂性和多样性使得用户很难对系统的安全状况有直观全面的了解,更不用说对异常事件的及时响应和处理了。在构建安全增强型操作系统SoftOS的过程中,我们通过研究操作系统中各种主客体,包括用户、进程及其它各种系统资源之间...
关键词:系统安全 安全视图 安全事件 监控 分析 
一种通用安全攻击测试平台
《计算机工程与应用》2006年第30期116-119,170,共5页郭二旺 夏耐 李国乐 茅兵 
国家863高技术研究发展计划资助项目(编号:2003AA144010)
目前针对缓冲区溢出和格式化字符串漏洞攻击已经提出了很多种解决方法。然而到目前为止,几乎没有一种方法可以解决所有的缓冲区漏洞攻击,绝大多数的方法只能够防范某一些方面的漏洞攻击。另一方面针对已经存在的防范方法缺乏统一的评价...
关键词:缓冲区溢出 格式化字符串 栈溢出 边界检查 
堆溢出的攻击演变与防范
《计算机工程与应用》2006年第25期102-107,119,共7页李国乐 林志强 茅兵 
国家863高技术研究发展计划资助项目(编号:2003AA144010)
以栈溢出为主的缓冲区溢出研究取得了较为丰硕的成果,与其相比,堆溢出攻击要困难许多,研究力度也少了许多。然而我们绝不能低估基于堆的溢出攻击,事实上,堆溢出已经成为攻击软件的主要方式之一。论文从基本的堆溢出开始,详细研究了堆溢...
关键词:堆溢出 缓冲区溢出 攻击 防范 计算机安全 
防范入侵的静态分析技术比较被引量:2
《计算机工程》2006年第3期174-176,253,共4页吴春梅 夏耐 茅兵 
国家"863"计划基金资助项目(2003AA144010)
建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型...
关键词:防范入侵 静态分析 缓冲区溢出 格式化串溢出 竞争条件 
基于XML的安全管理平台中信任管理机制的研究和实现被引量:1
《计算机科学》2005年第5期51-53,58,共4页彭杰 郭山清 茅兵 谢立 
本文得到国家"863"高技术(NO:2003AA144010)经费资助.
本文分析了当今安全管理系统暴露出的诸多问题,并且在基于XML的安全管理平台中引入了信任管理机制。在传统的信任模型中,信任主体是单一的,这不能满足提高基于XML的安全管理信任的要求。为了解决这个问题,对传统的信任模型进行了一些必...
关键词:管理机制 XML 台中 安全管理系统 信任模型 分析能力 客户端 信任度 管理员 传统 局域 
基于Web服务的远程业务流程集成模型被引量:1
《江苏大学学报(自然科学版)》2005年第2期166-169,共4页戚玉松 是湘全 
国家"863"高技术基金资助项目(2003AA144010)
在介绍Web服务和异步服务访问协议的基础上,针对远程业务流程的集成中的数据交换问题,采用REST结构的Wf-XML协议作为基本的模型框架,提出了一种基于Web服务的业务流程的封装模型和远程业务流程的集成模型.这个模型有效解决了企业内或企...
关键词:远程业务流程 WEB服务 集成模型 
检索报告 对象比较 聚类工具 使用帮助 返回顶部