代码校验论文-王昌舒

代码校验论文-王昌舒

导读:本文包含了代码校验论文开题报告文献综述及选题提纲参考文献,主要关键词:Android系统,恶意代码,触发机制,完整性校验

代码校验论文文献综述

王昌舒[1](2019)在《安卓系统敏感事件截获与系统层代码完整性校验方法研究》一文中研究指出如今,伴随着移动智能终端的快速普及,以Android(安卓)系统为代表的智能手机逐步进入人们的生活之中。正因为如此,Android平台常被攻击者作为攻击目标,从应用层到开发工具链,再到Android系统底层的恶意代码植入事件频繁发生,用户的数据安全威胁成为当前Android用户面临的重要问题之一。Android应用程序是通过消息来驱动的,应用程序执行的每一次安全事件,都有可能会造成数以万计的手机用户面临着数据泄露的威胁。虽然Android系统提供了较为完整的安全权限管理机制,但由于其本身的缺陷,使恶意代码能够轻易绕过安全权限机制,进行恶意代码注入,截获系统敏感事件信息。如何设计并实现Android平台上安全、可靠的数据防护方法,成为当前系统安全研究与讨论的话题。本文的工作主要从叁个方面开展:1)介绍Android系统分层架构,并研究Android系统的启动流程与平台多层次的安全机制,同时分析了用户触屏操作应用程序时产生的敏感事件在系统层传递消费过程中常被截获的威胁以及安全机制存在的安全缺陷。2)利用Android系统触发机制的脆弱点,本文以触屏事件为实例,设计与实现从系统层注入恶意代码、提升内核层权限来完成模拟攻击。该攻击方案能够有效截获用户所触发的应用进程名及时间、触发的动作、应用进程的物理坐标等敏感事件信息。Android系统恶意代码的注入,势必导致Android原生系统的完整性遭到破坏。3)运用OpenSSL软件库包,为Android原生系统中的触发机制核心代码设计并实现了完整性检验模块(check_jar模块)。该模块功能包括其Hash完整性校验和数字签名校验,并能够在系统开机启动过程中自动完成Android系统核心代码的完整性校验,达到了校验基于系统层代码完整性的目的。(本文来源于《西安理工大学》期刊2019-06-30)

袁斌,朱勋程,李虓峰[2](2017)在《《全国组织机构代码编制规则》(GB 11714-1997)校验位算法的一种实现方法》一文中研究指出本文针对《法人和其他组织统一社会信用代码编码规则》(GB 32100-2015)中涉及的《全国组织机构代码编制规则》(GB 11714-1997)进行解读,对组织机构代码的校验提出一定的建议,对第9位校验位算法提出使用SQL语句实现校验位算法的方法。(本文来源于《中国标准化》期刊2017年16期)

万粉花[3](2016)在《智能电能表校验过程中报警代码分析与判断》一文中研究指出本文主要针对智能电能表校验过程进行简介,论述了在校验过程中对报警代码的分析与判断。(本文来源于《电子测试》期刊2016年24期)

吕雅帅[4](2016)在《基于指令校验的软硬件协同代码重用攻击防护方法》一文中研究指出面向x86处理器的代码重用攻击难于防护的一个重要原因是,在x86程序代码中存在大量合法但非编程者预期要执行的指令.这些在代码中大量存在的非预期指令可被用于构造实现CRA的组件.先前研究均采用软件方法解决非预期指令问题,运行开销大且应用受限.本文的主要贡献之一是提出了一种低开销的软硬件协同方法来解决x86的非预期指令问题.实验表明,本文的实现方法仅给应用程序带来了-0.093%~2.993%的额外运行开销.此外,本文还提出采用硬件实现的控制流锁定作为一项补充技术.通过同时采用两个技术,可以极大降低x86平台遭受代码重用攻击的风险.(本文来源于《电子学报》期刊2016年10期)

薛俊,段发阶,蒋佳佳,李彦超,袁建富[5](2016)在《基于Matlab的并行循环冗余校验Verilog代码自动生成方法》一文中研究指出在水声信号探测数据的传输过程中,现场可编程门阵列(FPGA)通过传统串行方法对长数据帧进行循环冗余校验(CRC)时无法达到速度要求,而更快速的并行校验方法存在因编程复杂带来的实际工程应用困难问题。为了满足传输对校验速度的需求,降低编程难度和缩短编程时间,设计了一种借助Matlab对任意长度数据帧自动编写并行CRC程序语句的方法。该计算方法基于矩阵法数学原理,借助Matlab完成所有数学推导计算过程,然后直接输出符合Verilog HDL语法规则的并行CRC校验程序语句。通过在QuartusⅡ9.0中仿真,进一步在民用拖曳声呐阵列系统上进行数据传输实验,验证了Matlab自动编程方法的有效性:校验程序的自动编写输出能在几十秒内完成,同时生成的并行CRC校验程序能在满足数据传输速度要求的情况下正确地计算出系统中传输协议定义的长数据帧的校验码。(本文来源于《计算机应用》期刊2016年09期)

王明华,尹恒,Abhishek,Vasisht,Bhaskar,苏璞睿,冯登国[6](2016)在《二进制代码块:面向二进制程序的细粒度控制流完整性校验方法》一文中研究指出控制流完整性(CFI)是一种在程序中通过保护间接转移有效减少代码注入和代码重用攻击等威胁的技术。由于二进制程序缺少源代码级别的语义,CFI策略的设定需要很谨慎。现有的面向二进制的CFI解决方案,如Bin CFI和CCFIR,虽然能够提供对二进制程序的防护能力,但它们应用的策略过于宽松,依然会受到复杂的代码重用攻击。本文提出一种新的面向二进制的CFI保护方案,称为Bin CC。它可以通过静态二进制重写为x86下的二进制程序提供细粒度保护。通过代码复制和静态分析,我们把二进制代码分成几个互斥代码块。再进一步将代码中的每个间接转移块归类为块间转移或块内转移,并分别应用严格CFI策略来限制这些转移。为了评估Bin CC,我们引入新的指标来评估每种间接转移中合法目标的平均数量,以及利用call-preceded gadgets产生ROP漏洞利用的难度。实验结果表明与Bin CFI比较,Bin CC显着地将合法转移目标降低了81.34%,并显着增加了攻击者绕过CFI限制实施复杂的ROP攻击的难度。另外,与Bin CC可以降低大约14%的空间开销,而只提升了4%的运行开销。(本文来源于《信息安全学报》期刊2016年02期)

李虓峰,朱勋程,杨弋,杨洋[7](2016)在《《法人和其他组织统一社会信用代码编码规则》(GB32100-2015)校验位算法的一种实现方法》一文中研究指出本文针对《法人和其他组织统一社会信用代码编码规则》(GB32100-2015)国家强制性标准中编码规则进行解读,对第18位校验位算法提出使用SQL语句实现校验位算法的方法。(本文来源于《标准科学》期刊2016年01期)

杨飞[8](2011)在《工艺信息管理系统与NC代码校验的研究》一文中研究指出机械制造随着数控加工技术的应用和发展已经进入到数字制造时代。在数控加工领域自动化程度不断提高,技术含量也越来越重。建立工艺信息管理系统对机床、刀具进行合理和有效的管理、对切削用量进行优化选择。这对一个机械加工企业为提高工作效率、增强企业竞争力具有十分重要的现实意义。以刀具直径、主轴转速、进给速度、铣削深度和铣削宽度为优化变量,以最低制造成本和铣削时间为目标函数,根据机床功率、主轴扭矩、进给力、刀具寿命、工件表面粗糙度等客观约束条件建立铣削用量的多目标优化模型。采用遗传算法对其进行求解,重点研究了优化变量的编码方案以及选择、交叉、变异和结果筛选策略。针对多目标优化各个目标权重难以确定问题,又进一步引入了适应性权重遗传算法,随着遗传代数的进化,算法能自适应地给出各个目标权重。运用VC++编程软件结合具体实例进行仿真,所得算例验证了该方法的合理性。研究刀具的编码方案,对机床、刀具、切削用量进行信息分析,采用SQL Server软件建立了工艺信息数据库。利用LabVIEW软件通过Database Connectivity Toolkit工具包对数据库进行远程访问,开发出面向企业管理的工艺信息管理系统,该系统能够对机床、刀具、切削用量的查询、修改、添加、删除等基本功能。并在此系统平台上,通过调用VC++动态链接库DLL的方法实现了对铣削参数的优化功能。以数据库为基础信息,同样利用LabVIEW软件通过对数据库的访问和调用DLL的方法开发了NC代码校验专家系统。系统能够对NC代码进行译码和语法查错,能够对加工过程中的主轴扭矩、转速、功率、进给速度、刀具寿命等参数进行工艺校验。通过运用LabVIEW与SolidWorks软件的联合仿真功能,系统能够对NC代码的刀具路径进行叁维动态仿真与校验,以避免加工过程中的碰刀、超行程等不合理刀具轨迹。(本文来源于《哈尔滨工程大学》期刊2011-12-01)

何明瑞[9](2010)在《代码校验位及其计算方法》一文中研究指出在代码的输入、代码的检查和代码的真伪判别方面,校验位起着重要作用,因此,常常在代码结构中加入校验位。"加权取余"方法是一种常用的校验位计算方法,改变其权因子可以得到不同的计算方式,因此,被广泛应用于社会和科学技术等各个领域。(本文来源于《电脑知识与技术》期刊2010年28期)

金志超,张磊,黄莉莉[10](2009)在《远程地面测发控系统在PLC中嵌入CRC代码校验》一文中研究指出数据信息交换在地面测发控系统中所占的比重大幅提高,由此带来的数据信息的安全性和可靠性等方面的问题也成为设计者在系统设计时必须要面对和认真考虑的问题,将CRC校验方式引入到PLC映射控制中,可大幅提高远距离发控的通讯可靠性。(本文来源于《航天控制》期刊2009年02期)

代码校验论文开题报告

(1)论文研究背景及目的

此处内容要求:

首先简单简介论文所研究问题的基本概念和背景,再而简单明了地指出论文所要研究解决的具体问题,并提出你的论文准备的观点或解决方法。

写法范例:

本文针对《法人和其他组织统一社会信用代码编码规则》(GB 32100-2015)中涉及的《全国组织机构代码编制规则》(GB 11714-1997)进行解读,对组织机构代码的校验提出一定的建议,对第9位校验位算法提出使用SQL语句实现校验位算法的方法。

(2)本文研究方法

调查法:该方法是有目的、有系统的搜集有关研究对象的具体信息。

观察法:用自己的感官和辅助工具直接观察研究对象从而得到有关信息。

实验法:通过主支变革、控制研究对象来发现与确认事物间的因果关系。

文献研究法:通过调查文献来获得资料,从而全面的、正确的了解掌握研究方法。

实证研究法:依据现有的科学理论和实践的需要提出设计。

定性分析法:对研究对象进行“质”的方面的研究,这个方法需要计算的数据较少。

定量分析法:通过具体的数字,使人们对研究对象的认识进一步精确化。

跨学科研究法:运用多学科的理论、方法和成果从整体上对某一课题进行研究。

功能分析法:这是社会科学用来分析社会现象的一种方法,从某一功能出发研究多个方面的影响。

模拟法:通过创设一个与原型相似的模型来间接研究原型某种特性的一种形容方法。

代码校验论文参考文献

[1].王昌舒.安卓系统敏感事件截获与系统层代码完整性校验方法研究[D].西安理工大学.2019

[2].袁斌,朱勋程,李虓峰.《全国组织机构代码编制规则》(GB11714-1997)校验位算法的一种实现方法[J].中国标准化.2017

[3].万粉花.智能电能表校验过程中报警代码分析与判断[J].电子测试.2016

[4].吕雅帅.基于指令校验的软硬件协同代码重用攻击防护方法[J].电子学报.2016

[5].薛俊,段发阶,蒋佳佳,李彦超,袁建富.基于Matlab的并行循环冗余校验Verilog代码自动生成方法[J].计算机应用.2016

[6].王明华,尹恒,Abhishek,Vasisht,Bhaskar,苏璞睿,冯登国.二进制代码块:面向二进制程序的细粒度控制流完整性校验方法[J].信息安全学报.2016

[7].李虓峰,朱勋程,杨弋,杨洋.《法人和其他组织统一社会信用代码编码规则》(GB32100-2015)校验位算法的一种实现方法[J].标准科学.2016

[8].杨飞.工艺信息管理系统与NC代码校验的研究[D].哈尔滨工程大学.2011

[9].何明瑞.代码校验位及其计算方法[J].电脑知识与技术.2010

[10].金志超,张磊,黄莉莉.远程地面测发控系统在PLC中嵌入CRC代码校验[J].航天控制.2009

标签:;  ;  ;  ;  

代码校验论文-王昌舒
下载Doc文档

猜你喜欢