摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 绪论 | 第10-16页 |
1.1 研究背景及意义 | 第10-11页 |
1.2 国内外研究现状 | 第11-14页 |
1.2.1 文件完整性度量 | 第11-12页 |
1.2.2 文件监控技术 | 第12-14页 |
1.3 本文的研究内容 | 第14-15页 |
1.4 本文的组织结构 | 第15-16页 |
第2章 相关技术介绍 | 第16-24页 |
2.1 文件完整性度量技术 | 第16-17页 |
2.1.1 Windows文件缓冲的内部结构 | 第16-17页 |
2.1.2 MDL的定义 | 第17页 |
2.2 Windows内核技术 | 第17-20页 |
2.2.1 Windows驱动发展历史 | 第17-19页 |
2.2.2 Windows驱动开发技术 | 第19-20页 |
2.3 可信软件基 | 第20-21页 |
2.3.1 底层可信链 | 第20-21页 |
2.3.2 可信策略管理 | 第21页 |
2.4 基于行为的访问控制技术 | 第21-23页 |
2.4.1 基于行为的访问控制的起源 | 第21-22页 |
2.4.2 ABAC的形式化描述 | 第22-23页 |
2.5 本章小结 | 第23-24页 |
第3章 文件系统安全加固总体架构 | 第24-28页 |
3.1 文件系统加固需求分析 | 第24页 |
3.2 文件加固方案的总体架构 | 第24-26页 |
3.3 文件系统加固方案的功能模块 | 第26-27页 |
3.3.1 策略配置模块 | 第26页 |
3.3.2 文件完整性度量模块 | 第26-27页 |
3.3.3 文件内核监控模块 | 第27页 |
3.4 本章小结 | 第27-28页 |
第4章 基于可信行为的策略模型 | 第28-40页 |
4.1 基于可信行为访问控制的形式化描述 | 第28-29页 |
4.2 可信行为策略模型 | 第29-34页 |
4.2.1 基于文件系统的可信行为 | 第29-33页 |
4.2.2 安全票据 | 第33-34页 |
4.3 策略的解析 | 第34-36页 |
4.3.1 策略解析的整体流程 | 第34页 |
4.3.2 策略权限的存储结构 | 第34-36页 |
4.4 策略中的字符串比较 | 第36-39页 |
4.4.1 Tire树简介 | 第36-37页 |
4.4.2 文件字典树 | 第37-38页 |
4.4.3 文件字典树的操作 | 第38-39页 |
4.5 本章小结 | 第39-40页 |
第5章 文件内容的完整性度量 | 第40-52页 |
5.1 文件完整性度量功能 | 第40页 |
5.2 路径捕获与扩展名解析 | 第40-42页 |
5.3 文件内容的完整性度量 | 第42-49页 |
5.3.1 完整性度量整体方案 | 第42页 |
5.3.2 内存映射逻辑处理 | 第42-43页 |
5.3.3 完整性标识的定义与存储 | 第43-47页 |
5.3.4 文件打开请求处理 | 第47-48页 |
5.3.5 读写请求的完整性度量 | 第48-49页 |
5.4 策略判定流程 | 第49-51页 |
5.4.1 文件系统上下文信息的收集 | 第49-50页 |
5.4.2 访问控制的裁决机制 | 第50-51页 |
5.5 本章小结 | 第51-52页 |
第6章 文件细粒度监控 | 第52-64页 |
6.1 进程监控器 | 第52-56页 |
6.1.1 进程监控的总体方案 | 第52-53页 |
6.1.2 进程监控驱动的初始化 | 第53-54页 |
6.1.3 进程关键信息的获取 | 第54-56页 |
6.1.4 进程监控的处理流程 | 第56页 |
6.2 文件系统监控器 | 第56-61页 |
6.2.1 文件系统监视器总体设计 | 第56-57页 |
6.2.2 微过滤器的初始化 | 第57-58页 |
6.2.3 微过滤器的消息分发 | 第58-59页 |
6.2.4 回调的内部逻辑处理 | 第59-61页 |
6.3 监控器与应用层通信方式 | 第61-62页 |
6.3.1 Minifilter与应用层之间建立通信 | 第61-62页 |
6.3.2 用户层与内核层的通信 | 第62页 |
6.4 本章小结 | 第62-64页 |
第7章 系统实现与测试 | 第64-72页 |
7.1 测试环境与方法 | 第64页 |
7.1.1 开发环境配置 | 第64页 |
7.1.2 测试部署环境配置 | 第64页 |
7.2 功能测试结果 | 第64-68页 |
7.2.1 文件完整性度量测试 | 第64-65页 |
7.2.2 内核监控模块测试 | 第65-68页 |
7.3 性能测试与数据分析 | 第68-72页 |
7.3.1 性能测试实验方法 | 第68-69页 |
7.3.2 测试数据结果分析 | 第69-72页 |
结论 | 第72-74页 |
参考文献 | 第74-78页 |
攻读硕士学位期间发表的学术论文 | 第78-80页 |
致谢 | 第80页 |