任务关键系统的软件行为建模与检测技术研究
摘要 | 第5-7页 |
Abstract | 第7-8页 |
第1章 绪论 | 第13-23页 |
1.1 研究背景及意义 | 第13-15页 |
1.2 国内外研究现状 | 第15-20页 |
1.2.1 行为的概念 | 第15-16页 |
1.2.2 软件形式化方法 | 第16-17页 |
1.2.3 形式化建模与检测现状 | 第17-19页 |
1.2.4 目前存在的问题 | 第19-20页 |
1.3 主要研究内容 | 第20-21页 |
1.4 论文的结构安排 | 第21-23页 |
第2章 相关技术及理论知识 | 第23-31页 |
2.1 反编译关键技术 | 第23-24页 |
2.1.1 代码反汇编技术 | 第24页 |
2.1.2 控制流重构技术 | 第24页 |
2.2 行为分析技术 | 第24-27页 |
2.2.1 静态分析技术 | 第25-26页 |
2.2.2 动态分析技术 | 第26-27页 |
2.3 并发行为建模形式化方法 | 第27-29页 |
2.3.1 Petri 网方法 | 第27-28页 |
2.3.2 进程代数方法 | 第28-29页 |
2.4 行为检测技术 | 第29-30页 |
2.5 本章小结 | 第30-31页 |
第3章 基于进程代数的行为描述及映射机制 | 第31-55页 |
3.1 引言 | 第31-32页 |
3.2 进程代数理论 | 第32-35页 |
3.2.1 进程代数的语法 | 第32-33页 |
3.2.2 进程代数的语义 | 第33页 |
3.2.3 进程等价 | 第33-35页 |
3.3 软件行为信息采集 | 第35-43页 |
3.3.1 基本块构建 | 第35-36页 |
3.3.2 控制流程图构建 | 第36-39页 |
3.3.3 数据流分析 | 第39-43页 |
3.4 软件行为映射机制 | 第43-47页 |
3.4.1 动作映射 | 第43-46页 |
3.4.2 进程映射 | 第46页 |
3.4.3 算子映射 | 第46-47页 |
3.5 软件行为形式化描述 | 第47-54页 |
3.5.1 进程表达式 | 第47-48页 |
3.5.2 消除不确定性 | 第48-49页 |
3.5.3 约简归并 | 第49-50页 |
3.5.4 进程的算法表示 | 第50-54页 |
3.6 本章小结 | 第54-55页 |
第4章 基于系统调用的顺序行为分析与检测 | 第55-70页 |
4.1 引言 | 第55页 |
4.2 基本思想 | 第55-56页 |
4.3 顺序行为建模的基本步骤 | 第56-64页 |
4.3.1 生成单函数控制流程图 | 第56-59页 |
4.3.2 生成进程表达式 | 第59-61页 |
4.3.3 合并进程表达式 | 第61-64页 |
4.4 行为分析与检测 | 第64-66页 |
4.4.1 行为检测规则 | 第64-65页 |
4.4.2 行为检测算法 | 第65-66页 |
4.4.3 基于控制流的攻击检测 | 第66页 |
4.4.4 基于数据流的攻击检测 | 第66页 |
4.5 实验论证分析 | 第66-68页 |
4.5.1 实验环境 | 第66-67页 |
4.5.2 精确性和效率分析 | 第67-68页 |
4.5.3 有效性分析 | 第68页 |
4.6 本章小结 | 第68-70页 |
第5章 软件行为的多线程并发性分析与检测 | 第70-87页 |
5.1 引言 | 第70-71页 |
5.2 面向多线程的行为建模 | 第71-76页 |
5.2.1 多线程的并发表示 | 第71-72页 |
5.2.2 多线程并发性分析 | 第72-75页 |
5.2.3 构建行为法则 | 第75-76页 |
5.3 基于 PADMP 的行为检测 | 第76-82页 |
5.3.1 进程迁移法则 | 第76-77页 |
5.3.2 行为检测算法 | 第77-78页 |
5.3.3 时序错误检测 | 第78-81页 |
5.3.4 死锁检测 | 第81-82页 |
5.4 实验论证分析 | 第82-85页 |
5.4.1 实验场景设计 | 第82-83页 |
5.4.2 时空效率分析 | 第83-85页 |
5.4.3 检测性能分析 | 第85页 |
5.5 本章小结 | 第85-87页 |
第6章 软件行为的分布式并发性分析与检测 | 第87-108页 |
6.1 引言 | 第87页 |
6.2 面向分布式的行为建模 | 第87-99页 |
6.2.1 分布式的形式化表示 | 第88-92页 |
6.2.2 分布式并发性分析 | 第92-97页 |
6.2.3 构建迁移法则 | 第97-99页 |
6.3 基于 BADDA 的行为检测 | 第99-105页 |
6.3.1 系统调用序列的提取 | 第99-101页 |
6.3.2 检测算法 | 第101页 |
6.3.3 案例分析 | 第101-105页 |
6.4 实验论证分析 | 第105-106页 |
6.4.1 实验场景设计 | 第105页 |
6.4.2 时空效率分析 | 第105-106页 |
6.5 本章小结 | 第106-108页 |
第7章 行为检测模型在任务关键系统中的应用 | 第108-120页 |
7.1 引言 | 第108-109页 |
7.2 行为检测模型 | 第109-111页 |
7.2.1 模型总体框架 | 第109-110页 |
7.2.2 行为建模步骤 | 第110-111页 |
7.2.3 行为检测步骤 | 第111页 |
7.3 案例分析 | 第111-119页 |
7.3.1 案例设计 | 第111-114页 |
7.3.2 行为检测模型部署 | 第114-115页 |
7.3.3 行为检测 | 第115-119页 |
7.4 本章小结 | 第119-120页 |
结论 | 第120-122页 |
参考文献 | 第122-131页 |
攻读博士学位期间承担的科研任务与主要成果 | 第131-132页 |
致谢 | 第132-133页 |
作者简介 | 第133页 |