-
题名基于可信计算的恶意代码防御机制研究
被引量:5
- 1
-
-
作者
陈麟
林宏刚
黄元飞
-
机构
成都信息工程学院计算机系统与网络安全研究所
国家计算机网络应急技术处理协调中心
-
出处
《计算机应用研究》
CSCD
北大核心
2008年第12期3713-3715,共3页
-
基金
国家“863”计划资助项目(863-301-06-08-A)
-
文摘
根据TCG规范中可信传递的思想,提出一种恶意代码防御机制,对被执行的客体实施完整性度量以防止恶意代码的传播;对客体的执行权限严格进行控制,防止恶意代码的执行,降低恶意代码的传播速度并限制其破坏范围,确保系统的完整性不被破坏。利用可信计算技术设计并实现恶意代码防御机制。
-
关键词
可信计算
可信传递
恶意代码防御
-
Keywords
trusted computing
transitive trust
resisting malicious code
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于白名单机制的电力监控主机恶意代码防御方案
被引量:4
- 2
-
-
作者
胡海生
-
机构
广东电网有限责任公司电力科学研究院
-
出处
《计算机应用与软件》
2017年第9期114-119,共6页
-
文摘
杀毒软件等基于黑名单匹配的恶意代码防御方案无法应对新恶意代码(即利用0day漏洞的恶意代码),针对该问题提出基于白名单的电力监控主机恶意代码防御方案。该方案在监控主机上构建一个可信执行软件模块,利用白名单匹配指纹的方法保护可信软件的启动、阻止不可信软件的执行,提高监控主机的安全性;此外设计管理服务器对可信执行模块进行集中管理,同时对白名单进行维护。根据方案研发系统,并在电力现场环境进行试点应用和实验。实验证明本方案能够识别可信程序和不可信程序,阻止新老恶意代码执行,同时其时间消耗和新增流量不大,处于可控范围。
-
关键词
白名单
电力监控主机
恶意代码防御
-
Keywords
White-list
Power supervisory hosts
Malware defense
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于操作系统安全的恶意代码防御研究述评
被引量:2
- 3
-
-
作者
陈泽茂
吴晓平
沈昌祥
-
机构
海军工程大学信息安全系
海军计算技术研究所
-
出处
《计算机工程与设计》
CSCD
北大核心
2008年第21期5407-5410,共4页
-
基金
国家自然科学基金项目(70471031)
-
文摘
总结了安全操作系统实现恶意代码防御的典型理论模型,分析了它们的基本思想、实现方法和不足之处,指出提高访问控制类模型的恶意代码全面防御能力和安全保证级别、从操作系统安全体系结构的高度构建宏病毒防御机制以及应用可信计算技术建立操作系统的恶意代码免疫机制将是该领域的研究方向。
-
关键词
恶意代码防御
安全模型
安全策略
安全操作系统
可信计算
-
Keywords
malicious code defending
security model
security policy
secure operating system
trusted computing
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名开放系统的恶意代码防御模型
- 4
-
-
作者
陈泽茂
柳景超
周立兵
沈昌祥
-
机构
海军工程大学信息安全系
海军计算技术研究所
-
出处
《计算机工程与应用》
CSCD
北大核心
2007年第33期127-128,135,共3页
-
基金
国家高技术研究发展计划(863)(the National High-Tech Research and Development Plan of China under Grant No.2002AA144020)
-
文摘
提出了一个适用于开放系统环境的恶意代码防御模型。把系统内部划分为可信域和不可信域,可信域由已标识客体和已授权主体构成,不可信域由未标识客体和未授权主体构成。为把低完整性级别的信息限制在不可信域以防范恶意代码对可信域的渗透和攻击,定义了主体授权规则、客体访问规则和主体通信规则。为使可信域可以安全地同外界进行信息交换,引入了可信完整性部件。可信完整性部件由安全性检查部件和可信度提升部件构成,其中前者对所有要进入可信域的客体进行安全性检查,后者把经检查被认为是安全的客体转移到可信域并提升其完整性级别,从而在不损害安全性的前提下提高系统的可用性。
-
关键词
恶意代码防御
完整性模型
安全模型
安全操作系统
可信计算
-
Keywords
malicious code defending
integrity model
security model
secure operating system
trusted computing
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-