学位论文 > 优秀研究生学位论文题录展示
信息流跟踪的研究与实现
作 者: 龚明杨
导 师: 刘政林
学 校: 华中科技大学
专 业: 微电子学与固体电子学
关键词: 嵌入式系统 敏感信息保护 处理器安全 信息流跟踪
分类号: TP368.1
类 型: 硕士论文
年 份: 2011年
下 载: 12次
引 用: 0次
阅 读: 论文下载
内容摘要
近年来,嵌入式系统受到了来自恶意软件的严重威胁,恶意软件已经开始威胁嵌入式设备的正常使用。由于嵌入式处理器不会检查所执行的程序是否安全,从处理器的角度来看,恶意软件与正常程序相同,这就造成了恶意软件在指令级层次是透明的,从而为恶意软件的攻击留下了潜在隐患。如果嵌入式处理器在软件运行的过程中能及时发现具有安全威胁的程序并予以中止,就可以大大提高嵌入式系统在运行时的安全性,为嵌入式设备在不安全的环境下的应用提供可靠保障。因而本论文从指令级层次入手研究嵌入式处理器的细粒度安全运行机制,提出了一种基于动态信息流追踪思想的监控机制FPM(Full Protection Mechanism),对整个指令和数据路径进行监控保护。通过添加特殊寄存器,由用户来配置安全策略,具有很高的灵活性和可编程性,可以针对设备受到的恶意威胁种类配置相应的安全策略,达到较高的效率。同时为敏感信息和特殊服务程序提供定制的监控策略,防止敏感信息泄漏和特殊服务程序遭篡改。本论文使用硬件描述语言设计实现了FPM安全防御机制,并在FPGA上验证了FPM安全防御机制。仿真和验证结果表明,FPM安全防御机制可以高效的检测到多种恶意攻击。
|
全文目录
摘要 4-5 Abstract 5-8 1 绪论 8-16 1.1 研究背景 8-9 1.2 国内外研究现状 9-13 1.3 研究问题 13 1.4 论文主要工作 13-15 1.5 论文结构 15-16 2 信息流跟踪的思想 16-22 2.1 静态信息流监控 17-18 2.2 动态信息流监控 18-21 2.3 本章小结 21-22 3 各种恶意攻击的攻击机制 22-33 3.1 Buffer overflow 漏洞攻击 22-28 3.2 Format String 恶意攻击 28-31 3.3 敏感数据和特殊程序及数据的保护 31-32 3.4 本章小结 32-33 4 动态信息流跟踪的实现 33-57 4.1 污迹识别 33-36 4.2 污迹传播和检测 36-39 4.3 异常处理 39-45 4.4 硬件实现 45-55 4.4.1 AMBA 总线修改 46-48 4.4.2 IU 修改 48-54 4.4.3 存储器修改 54-55 4.5 污迹管理 55-56 4.6 本章小结 56-57 5 安全性能分析与测试 57-63 5.1 仿真结果 58-59 5.2 FPGA 验证 59-62 5.3 本章小结 62-63 6 总结展望 63-65 6.1 总结 63-64 6.2 展望 64-65 7 致谢 65-66 参考文献 66-70 附录 攻读硕士学位期间发表的主要论文和申请专利 70
|
相似论文
- 汽车的电动助力转向系统,U463.4
- 基于ARM9的Windows CE系统移植,TP316.7
- 基于嵌入式图像处理单元的运动目标跟踪系统研究,TP391.41
- 面向嵌入式超声检测系统的图形接口设计与应用,TP274.53
- 多线阵CCD视觉测量系统的数据采集与处理,TP274.2
- LXI-VXI适配器研制,TP274
- 高性能恒温晶体振荡器温度控制系统的研究,TN752
- 嵌入式中医经脉理疗仪的研究,R197.39
- ATN中敏感信息保护技术研究,TP309
- 基于windows xp嵌入式系统的心电检测分析仪,R197.39
- 基于嵌入式系统钻孔成像装置的研究,P634.3
- 一体化能量回馈电梯驱动控制系统实现,TP273
- 智能控制的电力核相技术研究,TP368.1
- 基于μC/OS-Ⅱ的红外辐射测温系统研究,TN215
- 基于DSP的双丝焊机及人机界面研究,TG409
- 基于WiFi的无线虚拟存储系统,TN929.5
- 嵌入式网络视频应用技术的研究与实现,TP368.1
- 小型移动机器人系统平台的模块化设计与实现,TP242
- 柴油机测试仪表校验仪及综合信息管理系统研究,TK426
- 嵌入式智能摄像机硬件设计,TN948.41
- 基于CAN总线的智能传感器网络系统的研制,TN929.5
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 微型计算机 > 各种微型计算机 > 微处理机
© 2012 www.xueweilunwen.com
|