期刊文献+
共找到65篇文章
< 1 2 4 >
每页显示 20 50 100
基于反向数据流传播的SQL语句随机化
1
作者 马佳鑫 张铮 +3 位作者 刘鹏 刘浩 周宛秋 刘慧 《计算机应用研究》 北大核心 2025年第10期3106-3113,共8页
应用程序使用随机化SQL语句可在随机化SQL环境中访问数据库并防御SQL注入攻击。分析了应用程序SQL语句随机化存在的挑战,提出了一种基于反向数据流传播的SQL语句随机化方法。反向数据流传播算法从数据库操作函数出发,反向追踪SQL语句的... 应用程序使用随机化SQL语句可在随机化SQL环境中访问数据库并防御SQL注入攻击。分析了应用程序SQL语句随机化存在的挑战,提出了一种基于反向数据流传播的SQL语句随机化方法。反向数据流传播算法从数据库操作函数出发,反向追踪SQL语句的数据传播,可快速、准确地识别应用程序源码中的SQL语句。实验表明基于PHP 8.0内核实现的算法识别SQL语句准确率达91.7%。基于反向数据流传播的SQL语句随机化方法较传统方法实施更便捷、通用性更强,该方法处理后的应用程序可适用于随机化SQL环境防御SQL注入攻击。 展开更多
关键词 SQL注入攻击 SQL随机化 静态分析 数据流传播
在线阅读 下载PDF
变截面连续梁管道桥悬臂施工静风响应研究
2
作者 吴靖江 刘杰 +3 位作者 黄亚飞 王丁泽 张帅杰 郑元勋 《施工技术(中英文)》 2025年第15期102-107,共6页
当悬臂施工管道桥处于成桥前的最大悬臂状态时,因其刚度低、跨幅比小、阻尼低等特点,导致主梁受风荷载的影响较敏感,易产生较大振幅的振动。通过建立变截面管道桥有限元模型,对管道桥悬臂施工过程中的静风响应进行研究。模拟得到该桥在... 当悬臂施工管道桥处于成桥前的最大悬臂状态时,因其刚度低、跨幅比小、阻尼低等特点,导致主梁受风荷载的影响较敏感,易产生较大振幅的振动。通过建立变截面管道桥有限元模型,对管道桥悬臂施工过程中的静风响应进行研究。模拟得到该桥在成桥状态下的前八阶振型,主梁振型以竖向弯曲为主,符合变截面连续梁管道桥跨度大、柔性大的特点,验证了进行静风响应分析的必要性。计算得到0°风攻角情况下主梁各截面三分力荷载,并将该三分力荷载施加到主梁有限元模型中,分析管道桥在悬臂施工阶段的静风响应特性。研究结果表明,在风荷载作用下,管道桥悬臂施工阶段位移、剪应力与弯矩均增大,实际施工过程中应采取相应的抗风措施,以保障桥梁施工安全与稳定。 展开更多
关键词 管道桥 悬臂施工 风攻角 静风响应 位移 应力 数值模拟
在线阅读 下载PDF
基于静态分析的价格预言机操纵源代码检测方法研究
3
作者 叶佳骏 高翠凤 薛吟兴 《信息网络安全》 北大核心 2025年第5期732-746,共15页
针对智能合约的价格预言机操纵攻击问题,文章提出一种基于静态分析的价格预言机操纵源代码检测方法。该方法首先根据用户输入的函数调用关系,建立调用者函数的变量和被调函数的参数之间的对应关系,以及被调函数返回值和调用者函数的变... 针对智能合约的价格预言机操纵攻击问题,文章提出一种基于静态分析的价格预言机操纵源代码检测方法。该方法首先根据用户输入的函数调用关系,建立调用者函数的变量和被调函数的参数之间的对应关系,以及被调函数返回值和调用者函数的变量之间的对应关系。其次,对被测函数的源代码及其实际运行时涉及的其他合约源代码进行静态分析,获取每个合约的数据流和控制流信息。然后,通过整合单个合约的数据流信息、控制流信息以及函数调用关系,构建跨合约的数据流图和控制流图,从而获取变量的数据依赖和控制依赖关系。最后,通过检测转账操作中的转账金额以及转账操作中存在控制依赖的控制语句是否使用少量容易被操纵的信息,来判断被测合约是否存在价格预言机操纵风险。实验结果表明,该方法能有效检测智能合约中的价格预言机操纵攻击,具有较高的精确率和召回率。 展开更多
关键词 智能合约 静态分析 价格预言机操纵攻击 区块链安全
在线阅读 下载PDF
考虑多桩掩蔽的导管架平台井口区冰载荷模型试验研究
4
作者 付殿福 李伟 +3 位作者 张晖 张梦竹 高扬 朱本瑞 《中国海上油气》 北大核心 2025年第4期183-192,共10页
为分析平台桩腿对隔水套管区冰载荷的影响,针对渤海海域八桩直立型桩腿有井口区导管架平台典型结构,开展静冰载荷模型试验研究。基于目标海域海冰条件制备模型冰,开展八桩腿导管架平台不同冰攻角下静冰载荷模型试验研究,分析不同冰攻角... 为分析平台桩腿对隔水套管区冰载荷的影响,针对渤海海域八桩直立型桩腿有井口区导管架平台典型结构,开展静冰载荷模型试验研究。基于目标海域海冰条件制备模型冰,开展八桩腿导管架平台不同冰攻角下静冰载荷模型试验研究,分析不同冰攻角下隔水套管区冰排破坏模式及冰载荷变化;根据试验数据,引入了修正折减系数R,对Q/HSn 3000《中国海海冰条件及应用规定》标准中隔水套管区冰载荷计算方法进行修正。结果表明:①作用于隔水套管的冰载荷受海冰形态与作用面积的共同影响,在不同冰攻角下海冰破坏模式存在挤压、压屈以及二者的混合模式,在冰攻角为0°~90°时,井口区隔水套管受桩腿的掩蔽效应影响,冰力明显较小;在大于90°时,掩蔽作用减弱,作用面积增大,冰力明显增大;②Q/HSn 3000规范忽略八桩腿平台井口区布置的非对称性,计算得到的隔水套管冰力呈以冰攻角90°为中心的对称形态,而试验测试所得结果远小于规范推荐方法的计算结果,特别是在0°~90°冰攻角内,其载荷大小及演变规律与规范完全不同;③建议在计算井口区隔水套管冰力时,考虑桩腿的遮蔽与保护影响,当隔水套管区在“非直接”迎冰工况时,推荐冰力修正折减系数保守取0.4;“直接”迎冰工况时取0.6。研究成果为八桩腿导管架井口区冰荷载的精确评估提供了参考。 展开更多
关键词 八桩腿导管架平台 静冰载荷 模型试验 冰攻角 掩蔽效应 Q/HSn 3000 修正折减系数
在线阅读 下载PDF
静不稳定无人机伪攻角三回路驾驶仪设计研究
5
作者 盛启辉 赵璐 +1 位作者 李允伟 黄子露 《教练机》 2025年第1期57-62,共6页
静不稳定机体是典型的不稳定非最小相位系统,RHP零点和RHP极点限制和约束了驾驶仪的设计。根据期望的时域性能指标,转化为期望的闭环极点,应用状态反馈对不稳定对象进行极点配置,设计了伪攻角三回路驾驶仪的控制参数,得到较好的频域和... 静不稳定机体是典型的不稳定非最小相位系统,RHP零点和RHP极点限制和约束了驾驶仪的设计。根据期望的时域性能指标,转化为期望的闭环极点,应用状态反馈对不稳定对象进行极点配置,设计了伪攻角三回路驾驶仪的控制参数,得到较好的频域和时域性能。对动力系数ɑ2摄动进行分析,表明动力系数ɑ2摄动对时域性能影响较大,频域性能影响较小。 展开更多
关键词 静不稳定 非最小相位 伪攻角 极点配置
在线阅读 下载PDF
基于自适应滑模策略的直流微电网安全控制
6
作者 楼琦凯 陈蓓 +1 位作者 丁勐 魏莹 《控制工程》 北大核心 2025年第3期416-424,共9页
针对系统状态难以测量的直流微电网在欺骗攻击下的安全控制问题,提出一种自适应输出反馈滑模策略,以实现系统的稳定运行。考虑控制器到执行器的通信信道可能受到未知且时变的欺骗攻击,通过在线估计攻击强度以实时更新控制器参数,从而降... 针对系统状态难以测量的直流微电网在欺骗攻击下的安全控制问题,提出一种自适应输出反馈滑模策略,以实现系统的稳定运行。考虑控制器到执行器的通信信道可能受到未知且时变的欺骗攻击,通过在线估计攻击强度以实时更新控制器参数,从而降低单纯利用攻击上界设计控制器带来的保守性,有效补偿欺骗攻击给直流微电网系统性能带来的影响。通过设计估计值依赖的李雅普诺夫泛函,得到可确保滑动模态渐近稳定和滑模面收敛域可达的充分条件。为了得到更小的收敛域,进一步提出基于遗传算法的优化求解问题。最后,通过MATLAB数值仿真验证了所提出的自适应滑模控制策略的有效性。 展开更多
关键词 滑模控制 静态输出反馈 自适应机制 直流微电网 欺骗攻击
原文传递
面向公有区块链上的私有区块链的多权威属性加密方案 被引量:2
7
作者 孙科硕 高海英 宋杨 《计算机应用》 CSCD 北大核心 2024年第12期3699-3708,共10页
区块链是一种结合分布式存储、共识机制和密码学原理等技术的新兴数据结构。针对公有链上的数据访问控制问题,提出一种面向公有区块链上的私有区块链(POP)的多权威属性加密(MA-ABE)方案。首先,构建依托公有区块链的私有区块链,并给出具... 区块链是一种结合分布式存储、共识机制和密码学原理等技术的新兴数据结构。针对公有链上的数据访问控制问题,提出一种面向公有区块链上的私有区块链(POP)的多权威属性加密(MA-ABE)方案。首先,构建依托公有区块链的私有区块链,并给出具体的数据隐私保护流程;其次,设计联合权威初始化算法以及联合密钥生成算法;最后,在随机预言机模型下,通过模拟挑战密文和用户私钥,使用基于判定性双线性Diffie-Hellman (DBDH)的假设证明所提方案满足静态安全性。实验结果表明,在保证安全性的前提下,所提方案能够抵抗针对主密钥的n-1方恶意权威下的合谋攻击。 展开更多
关键词 区块链 多权威属性加密 联合算法 静态安全性 合谋攻击
在线阅读 下载PDF
跨站脚本攻击漏洞检测技术研究进展 被引量:1
8
作者 王铃铜 徐苗 王慧玲 《计算机与网络》 2024年第3期223-228,共6页
跨站脚本(Cross Site Scripting,XSS)攻击是Web安全中最严重的风险之一。通过对近年来XSS攻击漏洞检测文献的调研,对XSS攻击漏洞检测技术的研究进展进行了全面综述。探讨了静态分析基于代码审计对比源代码转换的抽象模型检测出漏洞和静... 跨站脚本(Cross Site Scripting,XSS)攻击是Web安全中最严重的风险之一。通过对近年来XSS攻击漏洞检测文献的调研,对XSS攻击漏洞检测技术的研究进展进行了全面综述。探讨了静态分析基于代码审计对比源代码转换的抽象模型检测出漏洞和静态污染分析跟踪源代码找到漏洞的方法;分析了动态分析基于动态污染分析在运行时跟踪污染数据发现漏洞、安全性测试构造XSS漏洞对Web应用程序进行测试,以及混合动态分析使用多种动态分析方法检测XSS攻击漏洞的方法;阐述了混合分析组合静态分析和动态分析降低检测假阳性率的方法;分别从代码审计的可解释性和混合分析的稀少性,提出了XSS攻击漏洞检测未来需要考虑的问题,并作出展望。 展开更多
关键词 跨站脚本攻击 漏洞检测 静态分析 动态分析 混合分析
在线阅读 下载PDF
基于变桨与襟翼协同的降载特性研究及机理分析
9
作者 白冬晓 王冰 +1 位作者 李寅生 王万成 《动力工程学报》 CAS CSCD 北大核心 2024年第7期1068-1074,共7页
研究了尾缘襟翼长度、偏转角和攻角对翼型降载特性的影响,并分析其影响机理。结果表明:变桨与尾缘襟翼的协同控制可有效实现挥舞方向上的降载;尾缘襟翼长度越大,尾缘偏转角越小,攻角越远离临界值,降载性能越佳;偏转角增大会导致临界攻... 研究了尾缘襟翼长度、偏转角和攻角对翼型降载特性的影响,并分析其影响机理。结果表明:变桨与尾缘襟翼的协同控制可有效实现挥舞方向上的降载;尾缘襟翼长度越大,尾缘偏转角越小,攻角越远离临界值,降载性能越佳;偏转角增大会导致临界攻角位置前移;为实现快速降载,在正偏转角、大攻角下优先选择尾缘控制,其他情况下均优先选择变桨控制;降载特性与翼型及翼缝流体分布密切相关,压差越小,降载性能越好。 展开更多
关键词 法向力系数 静压 尾缘襟翼长度 襟翼偏转角 攻角
在线阅读 下载PDF
透过NGAD的可控性评估准则研究
10
作者 陶呈纲 林传健 +2 位作者 铁钰嘉 范淑娜 梁天骄 《航空学报》 EI CAS CSCD 北大核心 2024年第17期174-182,共9页
近年来,美国迅速推进“下一代空中主宰”(NGAD)项目发展,以期适应未来的高端信息化战争,夺取制空优势。从曝光的概念图看,各种NGAD方案均采用翼身融合设计,取消了传统的平尾和垂尾,以追求极致的隐身性能,但却给飞机的纵、航向飞行控制... 近年来,美国迅速推进“下一代空中主宰”(NGAD)项目发展,以期适应未来的高端信息化战争,夺取制空优势。从曝光的概念图看,各种NGAD方案均采用翼身融合设计,取消了传统的平尾和垂尾,以追求极致的隐身性能,但却给飞机的纵、航向飞行控制带来了严峻挑战。本文透过NGAD布局详细探讨了可能存在的重心焦点匹配、航向静不稳定、航向控制效能等方面的可控性问题,并针对性提出了放宽最大低头设计边界、极限迎角限制能力、航向倍幅时间等可控性评估准则,可为此类飞机的总体布局提供设计支撑。 展开更多
关键词 下一代空中主宰(NGAD) 放宽静稳定性 倍幅时间 大迎角 航向可控性
原文传递
基于功率介数的电网关键环节辨识 被引量:57
11
作者 王涛 高成彬 +1 位作者 顾雪平 梁海平 《电网技术》 EI CSCD 北大核心 2014年第7期1907-1913,共7页
综合功率输送关系、电网拓扑结构和系统运行状态,提出了功率介数的概念。根据网络连通性及功率输送分配关系,分别定义了线路功率介数和节点功率介数。通过关键线路断线或过负荷的连锁攻击进行有效性校验。以IEEE 39节点系统作为测试算例... 综合功率输送关系、电网拓扑结构和系统运行状态,提出了功率介数的概念。根据网络连通性及功率输送分配关系,分别定义了线路功率介数和节点功率介数。通过关键线路断线或过负荷的连锁攻击进行有效性校验。以IEEE 39节点系统作为测试算例,计算线路的功率介数和节点功率介数并进行排序,按照排序结果对这些元件进行攻击,验证了这些高功率介数元件确为网络中的脆弱环节。分别以网络效能函数和潮流熵进行静态攻击稳定性校验,校验结果表明电气元件的功率介数越高对电网运行的影响就越大。 展开更多
关键词 潮流追踪 功率介数 关键环节 静态攻击 稳定性校验
原文传递
基于奇异值熵和潮流分布熵的电网关键节点辨识 被引量:33
12
作者 王涛 岳贤龙 +2 位作者 顾雪平 张尚 赵宝斌 《电力自动化设备》 EI CSCD 北大核心 2016年第4期46-53,共8页
从熵理论角度出发,综合考虑奇异值熵和潮流分布熵,提出关键节点综合评估指标。奇异值熵表征节点负荷变化对系统中节点电压幅值的影响,潮流分布熵体现节点负荷变化对系统中线路潮流分布的影响。关键节点综合评估指标从电气学的角度解释... 从熵理论角度出发,综合考虑奇异值熵和潮流分布熵,提出关键节点综合评估指标。奇异值熵表征节点负荷变化对系统中节点电压幅值的影响,潮流分布熵体现节点负荷变化对系统中线路潮流分布的影响。关键节点综合评估指标从电气学的角度解释节点负荷变化对系统带来的威胁。基于系统平均负载率和能量熵定义系统安全指标,通过对节点的连续攻击分析评估模型的有效性和正确性。仿真结果验证了所提方法的有效性。 展开更多
关键词 关键节点 奇异值熵 潮流分布熵 系统安全指标 静态攻击
在线阅读 下载PDF
计及灵敏度因子的加权电气介数在电网脆弱性线路识别中的应用 被引量:19
13
作者 徐青山 王伟 +3 位作者 刘建坤 刘中泽 辛建波 许庆强 《电力自动化设备》 EI CSCD 北大核心 2013年第10期53-58,共6页
基于复杂网络理论,通过引入"发电机-负荷"节点对之间的灵敏度因子,重新定义了计及灵敏度因子的加权电气介数,用于电网的脆弱性线路识别。通过修正发电机、负荷节点在加权电气介数计算过程中的权重值来强化"发电机-负荷&q... 基于复杂网络理论,通过引入"发电机-负荷"节点对之间的灵敏度因子,重新定义了计及灵敏度因子的加权电气介数,用于电网的脆弱性线路识别。通过修正发电机、负荷节点在加权电气介数计算过程中的权重值来强化"发电机-负荷"节点对之间的潮流指向性。以IEEE 9节点系统和IEEE 39节点系统作为测试算例,求解各线路的加权电气介数值并以此对脆弱线路进行排序,对排序靠前的脆弱线路分别进行N-1小干扰稳定性校验和静态攻击稳定性校验,校验结果验证了所提方法的正确性。 展开更多
关键词 加权电气介数 灵敏度因子 脆弱性线路 N-1校验 静态攻击 稳定性 模型
在线阅读 下载PDF
导弹伪攻角反馈三回路驾驶仪设计分析 被引量:27
14
作者 王辉 林德福 祁载康 《系统工程与电子技术》 EI CSCD 北大核心 2012年第1期129-135,共7页
阐述了几种典型过载驾驶仪的结构演变过程,对传统三回路驾驶仪的结构进行了适当改进,提出了采用伪攻角作为反馈信号的三回路驾驶仪新结构。研究了驾驶仪工程指标与闭环极点之间的对应关系以及从状态反馈到输出反馈的变换技术,给出了基... 阐述了几种典型过载驾驶仪的结构演变过程,对传统三回路驾驶仪的结构进行了适当改进,提出了采用伪攻角作为反馈信号的三回路驾驶仪新结构。研究了驾驶仪工程指标与闭环极点之间的对应关系以及从状态反馈到输出反馈的变换技术,给出了基于输出反馈极点配置的伪攻角反馈三回路驾驶仪设计方法。研究结果表明,伪攻角反馈三回路驾驶仪消除了传统三回路驾驶仪的静差,并具有与其相似的控制特性以及鲁棒性能。分析结果显示,两种结构的三回路驾驶仪对静不稳定弹都具有较好的稳定控制性。 展开更多
关键词 三回路驾驶仪 结构布局 输出反馈 伪攻角反馈 静稳定性
在线阅读 下载PDF
缓冲区溢出漏洞检测技术研究进展 被引量:4
15
作者 张保稳 施军 张晖 《计算机应用与软件》 CSCD 北大核心 2006年第1期3-4,87,共3页
缓冲区溢出漏洞检测技术是信息安全研究的一个重要分支。本文对缓冲区溢出漏洞检测技术研究现状进行了归类、分析和总结,并指出了有待完善的一些方向。
关键词 缓冲区溢出 缓冲区溢出攻击 静态分析 线性规划
在线阅读 下载PDF
私有云的数据安全风险评估体系的构建与应用 被引量:10
16
作者 徐湖鹏 吴宗大 +1 位作者 卢成浪 殷文俊 《单片机与嵌入式系统应用》 2019年第12期23-25,28,共4页
基于云计算安全特性,从机密性、完整性、可信性、可用性和可审性(CIA)出发,对云计算系统安全风险进行风险分析,构建了资产、威胁和脆弱识别的安全评估基本流程。同时根据静态博弈理论研究了云计算系统攻击-防御过程,从参与者间的动态相... 基于云计算安全特性,从机密性、完整性、可信性、可用性和可审性(CIA)出发,对云计算系统安全风险进行风险分析,构建了资产、威胁和脆弱识别的安全评估基本流程。同时根据静态博弈理论研究了云计算系统攻击-防御过程,从参与者间的动态相互交互性和利益冲突方向分析了双方最佳防御/攻击概率,利用Matlab获得防御/攻击概率影响因子以及变化趋势。研究结果表明,防御最优概率随着系统损害函数增加而不断增大,随着恢复函数的增加而减小,攻击最佳概率随着防御正确率增加而减小,随着防御失策率的增加而上升。 展开更多
关键词 云计算 数据安全 静态博弈 攻击/防御
在线阅读 下载PDF
基于流固耦合方法的大展弦比机翼非线性颤振特性分析 被引量:6
17
作者 马艳峰 贺尔铭 +2 位作者 曾宪昂 李俊杰 唐长红 《西北工业大学学报》 EI CAS CSCD 北大核心 2014年第4期536-541,共6页
针对大展弦比机翼的柔性大、变形大的特点,基于非定常涡格法求解机翼的非定常气动力,考虑了大展弦比机翼的几何非线性效应,提出了计算大展弦比机翼非线性颤振分析的新方法。以某平板机翼为例:计算了机翼静气动弹性变形、振动特性和颤振... 针对大展弦比机翼的柔性大、变形大的特点,基于非定常涡格法求解机翼的非定常气动力,考虑了大展弦比机翼的几何非线性效应,提出了计算大展弦比机翼非线性颤振分析的新方法。以某平板机翼为例:计算了机翼静气动弹性变形、振动特性和颤振特性随着攻角增大的变化规律;比较了颤振结果线性解与非线性解的差别。相关的分析结果表明:大展弦比机翼颤振分析需同时考虑几何非线性效应和气动网格变形。 展开更多
关键词 非线性颤振 静气动弹性 攻角 大展弦比机翼
在线阅读 下载PDF
CT-1标模大迎角静态气动特性数值模拟 被引量:4
18
作者 王运涛 王光学 陈作斌 《航空学报》 EI CAS CSCD 北大核心 2008年第4期859-865,共7页
采用雷诺平均的Navier-Stokes方程,对接网格技术和TRIP(TRI sonic Platform)软件,数值模拟了CT-1标模大迎角静态气动特性。来流马赫数0.5,迎角0°~100°,侧滑角0°和5°,在与1.2 m跨声速风洞试验结果对比的基础上,... 采用雷诺平均的Navier-Stokes方程,对接网格技术和TRIP(TRI sonic Platform)软件,数值模拟了CT-1标模大迎角静态气动特性。来流马赫数0.5,迎角0°~100°,侧滑角0°和5°,在与1.2 m跨声速风洞试验结果对比的基础上,重点讨论了对流项离散方法、湍流模型、远场距离和不同尾部处理形式对CT-1标模大迎角静态气动特性影响。研究结果表明,不同尾部处理形式对大迎角静态气动特性数值模拟结果影响显著,模拟试验的尾部支杆是对比大迎角静态测力试验结果与计算结果的基本要求。 展开更多
关键词 CT-1标模 大迎角 静态气动特性 尾支杆
在线阅读 下载PDF
基于静态贝叶斯博弈的攻击预测模型 被引量:7
19
作者 曹晖 王青青 +1 位作者 马义忠 罗平 《计算机应用研究》 CSCD 北大核心 2007年第10期122-124,共3页
提出了基于静态贝叶斯博弈的攻击预测模型。该模型通过模拟攻击者和防御者的攻防行为选择,能预测出理性的攻击者和防御者为最大化各自的收益会选择攻击和防御的概率。预测结果为网络安全管理员进行安全配置提供了有价值的参考依据,从而... 提出了基于静态贝叶斯博弈的攻击预测模型。该模型通过模拟攻击者和防御者的攻防行为选择,能预测出理性的攻击者和防御者为最大化各自的收益会选择攻击和防御的概率。预测结果为网络安全管理员进行安全配置提供了有价值的参考依据,从而使被动的检测变为主动的有针对性的防御成为可能。最后介绍了相应的实验过程和结果分析,验证了模型的有效性。 展开更多
关键词 静态贝叶斯博弈 博弈论 攻击预测 入侵检测
在线阅读 下载PDF
一种检测可疑软件的Android沙箱系统的研究与设计 被引量:9
20
作者 徐曾春 卢洲 叶坤 《南京邮电大学学报(自然科学版)》 北大核心 2015年第4期104-109,共6页
随着微型电子设备计算能力和通信能力的不断提升,智能手机正在人们的生活中广泛的普及,并相应产生了很多新的应用领域,同时也产生了很多威胁。Android是谷歌研制的智能手机操作系统,基于定制的Linux内核设计。由于谷歌的限制和其本身的... 随着微型电子设备计算能力和通信能力的不断提升,智能手机正在人们的生活中广泛的普及,并相应产生了很多新的应用领域,同时也产生了很多威胁。Android是谷歌研制的智能手机操作系统,基于定制的Linux内核设计。由于谷歌的限制和其本身的运行机制,Android具有独特的属性和特定的限制,这使得它难以用常规的方法检测并阻止恶意攻击。针对Android防范恶意攻击能力薄弱这一情况,提出了一个Android应用程序沙箱系统,它能够对应用程序执行静态和动态分析,自动检测出Android应用程序中恶意的部分。静态分析即在不安装应用的条件下扫描查找软件的恶意部分。动态分析在一个完全隔离环境,即沙箱,执行应用程序,记录应用与系统的底层交互,以用来做进一步分析判断。这个沙箱和检测算法都可以作为云服务部署在云中,可以为谷歌安卓市场等手机软件商店提供一个快速的和分布式检测可疑软件方案。此外,该沙箱系统的设计方案也可以引入Android操作系统传统杀毒软件当中,用于提高扫描修复系统的效率。实验测试结果表明,该沙箱系统能够按照需求检测出应用程序中的恶意攻击,较好的完成了设计目的。 展开更多
关键词 沙箱 静态分析 动态分析 恶意攻击 隔离环境
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部