版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著軟件產(chǎn)業(yè)的迅速發(fā)展和通過(guò)網(wǎng)絡(luò)的快速傳播,軟件產(chǎn)品的安全問(wèn)題受到越來(lái)越多的關(guān)注。分析并設(shè)計(jì)好的方法來(lái)提高軟件的安全性對(duì)于軟件版權(quán)保護(hù)具有重要意義。 軟件的安全隱患存在于軟件設(shè)計(jì)、發(fā)行和使用的各個(gè)環(huán)節(jié),既存在自身的安全漏洞,也存在外部的攻擊危險(xiǎn)。在軟件開(kāi)發(fā)過(guò)程中,由于網(wǎng)絡(luò)的應(yīng)用,關(guān)鍵代碼和文件信息面臨著泄漏的危險(xiǎn);在軟件發(fā)行階段,一些代碼(如Java字節(jié)碼)由于自身的機(jī)制,容易被反編譯,也為盜版提供了方便;在應(yīng)用上,一些軟件在通
2、信方面,尤其是在密鑰協(xié)商的過(guò)程中存在安全漏洞,攻擊者利用中間人攻擊方法可以容易的獲得軟件通信雙方的會(huì)話密鑰,進(jìn)而獲得通信數(shù)據(jù),攻擊者通過(guò)分析這些數(shù)據(jù),不僅可以竊取用戶的重要信息,而且可以分析軟件的流程,達(dá)到盜版的目的。本文針對(duì)以上這些安全問(wèn)題進(jìn)行了深入研究,并得到了如下一些研究結(jié)果: 1.研究了軟件保護(hù)中的混淆技術(shù),設(shè)計(jì)了一種利用不定方程的解的特點(diǎn)來(lái)構(gòu)造模糊謂詞的混淆方案。該方案首先根據(jù)一組不定方程解的特點(diǎn)構(gòu)建具有參數(shù)化的模糊謂
3、詞,通過(guò)動(dòng)態(tài)生成數(shù)據(jù)鏈表圖來(lái)保護(hù)模糊謂詞的輸出,并且引入混沌算法來(lái)干擾攻擊者的跟蹤調(diào)試;最后利用背包加密算法將模糊謂詞的輸出轉(zhuǎn)換成相應(yīng)的判斷條件,增加了反編譯的難度。 2.針對(duì)加密保護(hù)Java字節(jié)碼文件存在的密鑰管理困難、影響程序升級(jí)的問(wèn)題,提出了基于Shamir門限分存算法的密鑰管理方案。不同的Java字節(jié)碼文件產(chǎn)生不同的密鑰,避免了對(duì)程序升級(jí)的影響;利用門限算法將密鑰分成多個(gè)偽隨機(jī)性的因子,通過(guò)置亂和異或的方法將因子均勻的分
4、布到加密的代碼中,使攻擊者難以直接發(fā)現(xiàn)密鑰因子;在加密代碼還原時(shí),隨機(jī)的提取因子來(lái)恢復(fù)密鑰,重復(fù)使用相同因子的概率很小,有效干擾攻擊者對(duì)密鑰生成過(guò)程的跟蹤。 3.提出了一種分塊加密保護(hù)Java字節(jié)碼的方法,該方法先將字節(jié)碼分成若干塊,每一塊的加密密鑰都根據(jù)其他塊的信息動(dòng)態(tài)生成,生成密鑰的因素都來(lái)自文件本身,不需要隱藏任何信息。 4.研究了軟件在通信時(shí)密鑰協(xié)商存在的安全漏洞,分析了中間人攻擊遠(yuǎn)程桌面協(xié)議的原理和過(guò)程,提出了
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 組態(tài)軟件若干關(guān)鍵技術(shù)研究.pdf
- pda安全管理軟件的若干關(guān)鍵技術(shù)研究
- PDA安全管理軟件的若干關(guān)鍵技術(shù)研究.pdf
- 軟件抗衰的若干關(guān)鍵技術(shù)研究.pdf
- 數(shù)據(jù)網(wǎng)格安全若干關(guān)鍵技術(shù)研究.pdf
- 軟件無(wú)線電若干關(guān)鍵技術(shù)研究.pdf
- WebGIS中若干關(guān)鍵技術(shù)研究.pdf
- 若干量子安全機(jī)制關(guān)鍵技術(shù)研究.pdf
- 快速成形工藝軟件的若干關(guān)鍵技術(shù)研究.pdf
- 序列密碼中若干關(guān)鍵技術(shù)研究.pdf
- 知識(shí)融合中若干關(guān)鍵技術(shù)研究.pdf
- 協(xié)同裝配中的若干關(guān)鍵技術(shù)研究.pdf
- MicroRNA識(shí)別中的若干關(guān)鍵技術(shù)研究.pdf
- 軟件無(wú)線電中若干關(guān)鍵技術(shù)的研究.pdf
- 基于構(gòu)件的軟件升級(jí)的若干關(guān)鍵技術(shù)研究.pdf
- 數(shù)據(jù)庫(kù)安全中隱私保護(hù)若干關(guān)鍵技術(shù)研究.pdf
- 物聯(lián)網(wǎng)安全及隱私保護(hù)中若干關(guān)鍵技術(shù)研究.pdf
- HEVC若干關(guān)鍵技術(shù)研究.pdf
- ETL若干關(guān)鍵技術(shù)研究.pdf
- 大成組技術(shù)中的若干關(guān)鍵技術(shù)研究.pdf
評(píng)論
0/150
提交評(píng)論