陕西省科技攻关计划(2011K06-07) 作品数:8 被引量:56 H指数:6 相关作者: 房鼎益 王怀军 陈晓江 汤战勇 王举 更多>> 相关机构: 西北大学 爱迪德技术(北京)有限公司 西安理工大学 更多>> 发文基金: 陕西省科技攻关计划 国家自然科学基金 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
应用改进哨兵的软件攻击威胁自感知方法 被引量:6 2014年 运行态软件处于开放复杂的白盒攻击环境中,面临严重的逆向分析安全问题.动态保护是为软件提供持久保护的新思想,而使软件具有全面的感知白盒攻击环境中攻击威胁的能力是探索动态保护的关键.本文提出一种应用改进哨兵的运行态软件攻击威胁自感知方法.首先对攻击威胁进行分类与特征提取;其次设计相应的改进哨兵,使其具有感知并传递不同攻击威胁信息的能力;然后分析待保护软件的依赖关系并确定感知区域集;最后依据最小覆盖模型进行哨兵布局.此外,通过详细地实例分析及实验验证了本文方法的可行性与实用性.该方法有助于更深入挖掘攻击与保护间的关系,为进一步研究动态保护奠定基础. 赵媛 房鼎益 刘强波 王怀军 张聪关键词:感知 一种基于代码加密的防篡改软件水印方案 被引量:8 2011年 提出一种基于代码加密的防篡改软件水印方案,并对隐藏水印信息的PPCT结构进行改进.水印嵌入过程中,利用秘密分享方案,对代表版权信息的大数进行分割,以提高水印信息的隐蔽性.通过修改软件的源代码和目标代码实现水印的嵌入过程,根据特定的策略对部分目标代码进行加密,并提高加解密密钥与程序自身的关联聚合度,从而增强软件水印的鲁棒性以及防篡改能力. 汤战勇 房鼎益 苏琳关键词:软件水印 动态图水印 代码加密 白盒环境中防动态攻击的软件保护方法研究 被引量:10 2014年 运行态软件常常面临着核心算法被逆向和机密信息被泄漏的严峻威胁,急需研究有效的防动态攻击的软件保护方法.本文包含两方面研究内容:(1)对现有防动态攻击的软件保护方法进行深入分析和综合比较,针对当前主流的防动态攻击的四类保护方法,从实现难度,性能影响和安全性三个指标进行综合对比;(2)通过实例介绍我们在防动态攻击的软件保护方面两项研究工作.分别研究了基于变形引擎的动态软件保护方法和一种安全性增强的虚拟机软件保护方法. 王怀军 房鼎益 董浩 陈晓江 汤战勇一种具有时间多样性的虚拟机软件保护方法 被引量:10 2015年 软件核心算法防逆向保护,是软件研发乃至软件产业发展的迫切需求,也是当前软件安全研究领域的热点之一.虚拟机软件保护作为一种保护强度高、商业应用广的技术,已被用于软件核心算法保护,并在很大程度上能够抵御攻击者的逆向分析.但这种保护方法难以抵御累积攻击,无法提供更加持久的保护.时间多样性是指一个软件在不同时间被执行时,执行路径不同,主要用于抵御累积攻击.将时间多样性与虚拟机软件保护相结合,提出了一种具有时间多样性的虚拟机软件保护方法,称为TDVMP.在TDVMP中,通过构造多条相异的执行路径,使得被保护软件在不同次执行时,能够动态选取不同执行路径,从而极大地增加了攻击者进行累积的核心算法逆向分析攻击的难度.同时,对于TDVMP设计中的关键问题,比如多执行路径的构造与选择等进行了详细讨论.此外,提出了时间多样性保护效果的评价指标,并给出了其度量及计算方法.以所实现的原型系统为基础,通过一组具有一定实用价值的实例,对所提出的方法进行了测试、实验.结果表明,TDVMP对于软件核心算法防逆向保护是有效且实用的. 房鼎益 赵媛 王怀军 顾元祥 许广莲PDHP:一个适于土遗址微环境监测的WSN路由协议 被引量:4 2011年 针对土遗址微环境监测应用需求和特点,分析了无线传感器网络(WSN)路由协议的设计要求,提出了基于预部署的分区域分簇路由协议PDHP(pre-deployment energy-efficient hierarchy routingprotocol):将监测区域划分成若干小区域,在小区域中节点自组成簇,由基站节点定期发送数据收集包,建立簇首到基站的多跳反向梯度,以此簇首将收集到的数据发往基站.PDHP以分簇路由均衡网络能量消耗,以区域划分减小成簇复杂度,以应用场景特点简化协议设计.对PDHP协议的性能进行了理论分析和仿真实验,结果表明该路由协议是有效和基本实用的.设计并实现了一个嵌入PDHP协议的WSN土遗址监测系统,并已应用于西安含光门博物馆的唐城墙遗址监测中,一年多来,连续、高效收集了大量的土遗址微环境数据,为土遗址受损分析和保护策略的制定奠定了基础. 陈晓江 房鼎益 张谦 刘晨 刘晨关键词:WSN 路由协议 土遗址保护 野外环境下基于ARM的无线传感器网关系统设计 被引量:9 2012年 目的针对野外环境下长期、远程、可靠监测的需求,在传统网关能量有限、Zigbee通信协议低速短距、Internet接入受限等约束下,设计一种野外环境下基于ARM的无线传感器网络的网关。方法通过采用太阳能供电技术、GPRS无线通信技术及嵌入式ARM开发技术解决网关的能耗、通信、高性能数据管理等。结果实现了低功耗、方便接入Internet、易于维护与管理的野外用无线传感器网络网关。结论本网关系统的设计突破传统网关能耗受限、传感数据回传受限、野外可靠性难以保证的瓶颈,实现长期、远程、可靠的野外环境监测。 陈昊 王举关键词:无线传感器网络 网关 ARM GPRS 文物监测中无线传感器网络数据压缩算法 被引量:8 2012年 文物监测数据具有结构单一、冗余性大、误差高容忍度的特点,使得无线传感器网络中现有的数据压缩算法在文物监测中显得计算复杂度高、计算能耗大.将轻计算量型的SDT(Swing Door Trending)算法应用到无线传感器网络的文物监测中并作了改进,分析了大规模情况下数据压缩和网络能耗之间的关系,将改进的SDT算法与目前无线传感器网络中有代表性的分布式小波压缩算法进行比较.实验表明,改进的SDT计算能耗较分布式小波压缩算法的能耗少73%,在压缩率小于25%时,改进的SDT压缩算法性能可与分布式小波压缩算法媲美.在长期、大规模的文物监测下,改进的SDT算法更适合于无线传感器网络数据压缩. 王举 房鼎益 陈晓江 邢天璋 张远 高宝建关键词:数据压缩 无线传感器网络 SDT算法 能耗 基于攻击目的的软件攻击分类方法研究 被引量:5 2015年 针对目前软件攻击方法复杂多变、层出不穷,软件攻击分类散乱、不成体系的问题,通过研究和分析软件攻击方法,提出基于攻击目的的软件攻击分类框架,并对其进行评价,力图为解决软件攻击分类这一科学问题提供思路,为建立攻击知识模型奠定基础,并为以安全检测或安全性评测为目的的研究人员提供清晰的攻击思路,为构建用于安全保护的软件攻击体系打下理论基础。 薛芳芳 房鼎益 王怀军 王瑾榕 龚晓庆