天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

面向Python的信息流控制模型及其實(shí)現(xiàn)

發(fā)布時(shí)間:2017-10-29 09:09

  本文關(guān)鍵詞:面向Python的信息流控制模型及其實(shí)現(xiàn)


  更多相關(guān)文章: Web應(yīng)用 污點(diǎn)分析 信息流控制 Python 庫(kù)


【摘要】:動(dòng)態(tài)污點(diǎn)分析是檢測(cè)Web應(yīng)用程序漏洞、提高Web服務(wù)安全性的一種常用方法,但現(xiàn)有方法大多缺乏完善的信息流策略和模型,對(duì)信息流的控制也較為粗糙。提出了一個(gè)面向Python的信息流控制模型PIFC,將Python程序中的對(duì)象抽象為實(shí)體;通過(guò)控制方法調(diào)用所涉及實(shí)體間的信息交互來(lái)實(shí)施語(yǔ)言級(jí)的信息流控制;引入實(shí)體的降密及凈化能力來(lái)防止污點(diǎn)積累。利用Python的裝飾器和動(dòng)態(tài)分發(fā)機(jī)制等高級(jí)特性,設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)輕量、易用、簡(jiǎn)潔的Python庫(kù)LPIFC,以支持模型的污點(diǎn)存儲(chǔ)及信息流控制,避免了傳統(tǒng)方式中修改解釋器的缺陷。測(cè)試結(jié)果表明,LPIFC很好地滿足了Web應(yīng)用的安全需求,且引入的額外性能開(kāi)銷(xiāo)較小。
【作者單位】: 信息工程大學(xué);江南計(jì)算技術(shù)研究所;
【關(guān)鍵詞】Web應(yīng)用 污點(diǎn)分析 信息流控制 Python 庫(kù)
【基金】:核高基項(xiàng)目(2013ZX01029002-001)
【分類(lèi)號(hào)】:TP309;TP393.09
【正文快照】: 0引言隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)規(guī)模和網(wǎng)絡(luò)用戶快速增長(zhǎng),Web服務(wù)為人們的生活帶來(lái)了極大的便利。與此同時(shí),針對(duì)Web服務(wù)的各種攻擊手段及技術(shù)層出不窮,安全形勢(shì)日益嚴(yán)峻。而Web應(yīng)用不可避免地會(huì)存在一些脆弱點(diǎn),導(dǎo)致攻擊者能夠竊取服務(wù)端的秘密數(shù)據(jù)、破壞系統(tǒng)完整性,并影響

【參考文獻(xiàn)】

中國(guó)期刊全文數(shù)據(jù)庫(kù) 前1條

1 楊智;殷麗華;段m#毅;吳金宇;金舒原;郭莉;;基于廣義污點(diǎn)傳播模型的操作系統(tǒng)訪問(wèn)控制[J];軟件學(xué)報(bào);2012年06期

【共引文獻(xiàn)】

中國(guó)期刊全文數(shù)據(jù)庫(kù) 前3條

1 肖e,

本文編號(hào):1112310


資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/1112310.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶01aa1***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com