特权提升

作品数:11被引量:121H指数:3
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:张永铮胡铭曾张涛欧鑫凤田志宏更多>>
相关机构:哈尔滨工业大学国防科学技术大学北京邮电大学北京工业大学更多>>
相关期刊:《黑客防线》《福建电脑》《通信学报》《计算机应用研究》更多>>
相关基金:国家自然科学基金国防科技技术预先研究基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
组件间数据传输安全访问设计
《计算机科学与应用》2016年第10期590-596,共7页余丽芳 杨天长 牛少彰 
国家自然科学基金项目(61070207,61370195);北京市自然科学基金项目(4132060);“十二五”国家密码发展基金密码理论课题项目(MMJJ201201002)。
基于Android平台的手机用户量逐年增长,随即而来的安全问题也备受关注。Android安全机制中采用了沙箱机制,签名机制,权限机制等各种方式保证应用程序的安全性,但是也存在一些严重安全问题,比如特权提升攻击。本文提出的方案主要是基于...
关键词:安全 特权提升攻击 隐私敏感数据 加密 
一种基于管理员分权的用户特权提升机制被引量:3
《计算机工程》2016年第4期27-30,36,共5页罗求 丁滟 陈松政 
国家自然科学基金资助项目(61202119;61502510);国家部委基金资助项目;信息保障技术重点实验室开放基金资助项目(KJ-13-105;KJ-15-101);未来网络前瞻性研究基金资助项目(BY2013095-2-08)
当前Linux系统通过限制root用户登录来防止管理员滥用权限,仅在需要执行特权操作时才允许普通用户临时提升至管理员特权。然而现有Linux系统中用户特权提升机制仅支持将权限提升至root,在启用管理员分权的安全操作系统中无法区分不同管...
关键词:操作系统安全 特权提升 管理员分权 最小特权 强制访问控制 
基于动态权限集的Android强制访问控制模型
《计算机科学》2015年第11期191-196,221,共7页徐潜 谭成翔 
针对Android存在的特权提升攻击问题,提出了基于动态权限集的Android强制访问控制模型DP_ManDroid。该模型首先分析强连通分支的权限分布特性,构建动态的权限集划分;然后在信息流与权限集耦合的基础上,抽象权限提升路径;最后提出线性时...
关键词:特权提升攻击 强连通分支 通信网络拓扑结构 权限提升路径 动态权限集 
Android安全性分析被引量:4
《微型机与应用》2013年第20期1-3,7,共4页初建朝 郑力明 
从Android系统的系统框架入手,全面深入地分析了Android系统的安全机制与组成部分,进而得出Android面临的安全隐患与攻击行为。为增强Android的安全性,针对应用程序级攻击与内核级攻击行为,研究了XManDroid框架与基于logcat模式的内核...
关键词:ANDROID OS 安全机制 特权提升攻击 logcat 
基于攻防随机博弈模型的防御策略选取研究被引量:76
《计算机研究与发展》2010年第10期1714-1723,共10页姜伟 方滨兴 田志宏 张宏莉 
国家"九七三"重点基础研究发展计划基金项目(2007CB311100);国家自然科学基金项目(60903166);国家"八六三"高技术研究发展计划基金项目(2009AA01Z437)~~
由于网络安全攻防双方的目标对立性和策略依存性,使得最优防御策略选取问题十分复杂.形式化定义了网络安全防御策略选取问题.提出了一种刻画网络安全攻防矛盾,解决防御策略选取问题的攻防随机博弈模型.该模型是矩阵型攻防博弈模型和Mar...
关键词:网络安全 主动防御 策略选取 攻防随机博弈 特权提升 
东方微点主动陆御Mp110013.sys本地特权提升漏洞
《黑客防线》2010年第7期2-7,共6页shineast 
漏洞概述 微点主动防御软件是第三代反病毒软件,颠覆了传统杀毒软件采用病毒特征码识别病毒的反病毒理念。微点主动防御软件采用主动防御技术能够自主分析判断病毒,解决了杀毒软件无法防杀层出不穷的未知木马和新病毒的弊端。
关键词:微点 Mp110013.sys 本地提权 
超级巡警ASTDriver.sus本地特权提升漏洞
《黑客防线》2010年第7期38-43,共6页shineast 
漏洞概述 超级巡警是广受用户欢迎的上网必备安全软件。专门查杀各种木马、流氓软件、Rootkit、后门、恶意代码、间谍软件、蠕虫病毒等。提供IE修复、隐私保护和系统优化、系统监测等功能,使您对系统的变化了如指掌。
关键词:超级巡警 ASTDriver.sys 本地特权 
基于特权提升的量化风险计算
《福建电脑》2008年第9期82-83,共2页廖华丽 叶桥会 
本文介绍了基于特权提升的量化的安全风险评估模型(简称SPARM)的工作流程,并且通过实例阐述了基于特权提升的量化风险计算。
关键词:SPARM模型 特权提升 量化 CIA 
弱点数据库的建构及其应用研究被引量:3
《计算机应用研究》2007年第3期213-214,217,共3页欧鑫凤 胡铭曾 张涛 张永铮 
国防十五预研项目(41315.7.1)
引入了特权集、机密性、完整性和可用性等量化属性,设计并实现了一个量化的多属性弱点数据库,同时对弱点数据进行了进一步的分析。实践表明,该弱点数据库能够为安全评估提供更细致、更有力的弱点信息支持。
关键词:弱点数据库 弱点分类法 安全评估 特权提升 
近期Unix漏洞关注重点:SGI IRIX inpview程序设计错误存在特权提升漏洞
《网管员世界》2005年第3期80-80,共1页
受影响系统:SGI RIX 6.5.9/6.5.25.
关键词:UNIX 操作系统 漏洞 程序设计 用户权限 SGI IRIX inpview 
检索报告 对象比较 聚类工具 使用帮助 返回顶部