软件供应链污染机理与防御研究
摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-19页 |
1.1 研究背景 | 第9-13页 |
1.1.1 软件安全概况 | 第9-10页 |
1.1.2 软件供应链概念 | 第10-12页 |
1.1.3 软件供应链安全概况 | 第12-13页 |
1.2 研究现状 | 第13-16页 |
1.2.1 软件供应链污染案例 | 第13-15页 |
1.2.2 软件供应链污染防御相关研究 | 第15-16页 |
1.3 论文主要研究内容 | 第16-17页 |
1.4 研究意义 | 第17页 |
1.5 论文的章节安排 | 第17-19页 |
第二章 软件供应链污染威胁模型与分类 | 第19-25页 |
2.1 软件供应链污染威胁模型 | 第19-22页 |
2.1.1 软件供应链污染定义 | 第19-20页 |
2.1.2 软件供应链污染威胁模型 | 第20-22页 |
2.2 软件供应链污染分类 | 第22-24页 |
2.2.1 从污染环节角度分类 | 第22-23页 |
2.2.2 从污染范围角度分类 | 第23-24页 |
2.2.3 从污染目的角度分类 | 第24页 |
2.3 本章小结 | 第24-25页 |
第三章 软件供应链污染关键技术研究 | 第25-41页 |
3.1 开发环境污染技术 | 第25-32页 |
3.1.1 源代码污染技术 | 第26-27页 |
3.1.2 开发工具污染技术 | 第27-29页 |
3.1.3 第三方开发包污染技术 | 第29-30页 |
3.1.4 概念验证实验 | 第30-32页 |
3.2 软件捆绑污染技术 | 第32-33页 |
3.3 网络劫持污染技术 | 第33-39页 |
3.3.1 软件下载时劫持污染 | 第33-36页 |
3.3.2 软件升级劫时持污染 | 第36-37页 |
3.3.3 概念验证实验 | 第37-39页 |
3.4 运行环境污染技术 | 第39-40页 |
3.5 本章小结 | 第40-41页 |
第四章 软件供应链污染防御策略研究 | 第41-55页 |
4.1 通用防御策略 | 第41-43页 |
4.1.1 用户角度 | 第41-42页 |
4.1.2 供应商角度 | 第42-43页 |
4.1.3 安全厂商角度 | 第43页 |
4.2 WordPress主题污染分析 | 第43-48页 |
4.2.1 WordPress与主题 | 第43-44页 |
4.2.2 WordPress主题污染 | 第44-45页 |
4.2.3 现有方法总结 | 第45-46页 |
4.2.4 规律与现象分析 | 第46-48页 |
4.3 主题恶意代码检测算法设计 | 第48-54页 |
4.3.1 检测方法整体流程 | 第48-49页 |
4.3.2 主题集合采集阶段 | 第49-50页 |
4.3.3 主题预处理阶段 | 第50-51页 |
4.3.4 主题同源性分析阶段 | 第51页 |
4.3.5 同源主题差异代码检测阶段 | 第51-52页 |
4.3.6 非同源主题相似代码检测阶段 | 第52-54页 |
4.4 本章小结 | 第54-55页 |
第五章 恶意代码检测实验与结果 | 第55-63页 |
5.1 原型系统实现 | 第55-56页 |
5.2 实验数据采集 | 第56-59页 |
5.3 主题同源性分析结果 | 第59页 |
5.4 恶意代码检测结果 | 第59-60页 |
5.4.1 同源主题差异代码检测结果 | 第59页 |
5.4.2 非同源主题相似代码检测结果 | 第59-60页 |
5.5 对比实验 | 第60-61页 |
5.6 本章小结 | 第61-63页 |
第六章 总结与展望 | 第63-65页 |
6.1 全文总结 | 第63-64页 |
6.2 展望 | 第64-65页 |
参考文献 | 第65-69页 |
致谢 | 第69-71页 |
攻读硕士学位期间发表的学术论文 | 第71页 |