首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

Windows加密应用程序的密码误用漏洞检测方法研究

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第12-18页
    1.1 研究背景与意义第12页
    1.2 研究现状第12-15页
        1.2.1 密码误用漏洞原理与机制研究第13-14页
        1.2.2 密码误用漏洞检测方法研究第14-15页
    1.3 研究目标与内容第15-16页
    1.4 研究思路第16-17页
    1.5 论文结构安排第17-18页
第二章 密码误用漏洞与密码应用机制研究第18-35页
    2.1 基于CVE信息库的密码误用漏洞研究第18-23页
        2.1.1 算法安全性漏洞第19-21页
        2.1.2 密钥安全性漏洞第21-22页
        2.1.3 体制安全性漏洞第22-23页
    2.2 密码函数库应用机制分析第23-34页
        2.2.1 OpenSSL密码库分析第23-26页
        2.2.2 CryptoAPI密码库分析第26-29页
        2.2.3 SSL证书验证机制分析第29-34页
    2.3 本章小结第34-35页
第三章 参数误用型漏洞检测方法研究第35-49页
    3.1 研究思路第35页
    3.2 参数误用型漏洞检测规则模型第35-39页
        3.2.1 形式化定义第35-37页
        3.2.2 检测规则描述第37-39页
    3.3 密码函数参数信息的提取与分析第39-47页
        3.3.1 运行时密码函数及参数的提取第40-42页
        3.3.2 密钥参数的数据流跟踪第42-46页
        3.3.3 硬编码参数的静态分析第46-47页
    3.4 检测流程第47-48页
    3.5 本章小结第48-49页
第四章 应用完整性误用漏洞检测方法研究第49-61页
    4.1 研究思路第49页
    4.2 密码函数应用完整性模型第49-52页
        4.2.1 模型的定义第49-51页
        4.2.2 各密码模块的构建第51-52页
    4.3 动静结合的密码函数调用图提取第52-55页
        4.3.1 提取方法设计第54-55页
    4.4 密码函数支配树的构建第55-59页
        4.4.1 支配树的相关定义第56-57页
        4.4.2 支配树生成算法第57-59页
    4.5 检测算法设计第59-60页
    4.6 本章小结第60-61页
第五章 系统实现与测试分析第61-82页
    5.1 整体系统框架第61页
    5.2 参数误用漏洞检测子系统第61-71页
        5.2.1 运行时信息提取模块第62-65页
        5.2.2 动态污点分析模块第65-69页
        5.2.3 硬编码参数分析模块第69-71页
    5.3 应用完整性误用漏洞检测子系统第71-75页
        5.3.1 完整性模型模块第71-72页
        5.3.2 控制流分析第72-75页
    5.4 样例测试与结果分析第75-81页
        5.4.1 测试环境第75页
        5.4.2 测试方法第75页
        5.4.3 测试结果分析第75-81页
    5.5 本章小结第81-82页
第六章 结束语第82-84页
    6.1 工作总结第82页
    6.2 下一步工作和展望第82-84页
致谢第84-85页
参考文献第85-89页
作者简历第89页

论文共89页,点击 下载论文
上一篇:上下文感知的软件错误定位方法研究
下一篇:基于移动云计算的任务迁移研究