终结操作系统越权攻击 授权体系构建详解 人民邮电出版社 9787115636669

配送至
$ $ USD 美元

开本:16开
纸张:胶版纸
包装:平装-胶订
是否套装:否
国际标准书号ISBN:9787115636669
所属分类:图书>计算机/网络>操作系统/系统开发>系统开发
新华书店正版,关注店铺成为会员可享店铺专属优惠,团购客户请咨询在线客服!重磅推荐
鬼灭之刃漫画全套无删减版册 鬼灭之刃无限城篇鬼灭之刃公式书台鬼灭之刃见闻录心理学简体中文版吾峠呼世晴著日番超人气热血漫画书咒术回战日本动漫小说畅销书籍 浙江人民美术出版社
券限时抢


【人教版】朝花夕拾鲁迅原著正版和西游记七八九年级上下 鲁滨逊漂流记骆驼祥子海底两万里经典常谈钢铁是怎样炼成的简爱儒林外史红星照耀中国昆虫记艾青诗选初中生必读课外书七年级必读书目人民教育出版社
券限时抢赠品


人教版快乐读书吧一二三四五六年级上下册全套和大人一起读人教版读读童谣和儿歌小鲤鱼跳龙门中国古代寓言安徒生童话学生阅读课外书一二三四年级必读经典书目课外阅读必读书老师推荐
券限时抢

红岩红星照耀中国青少版插图版昆虫记人教版正版原著完整版八年级上册的课外书初二课外阅读书籍人教上昆虫记经典常谈钢铁是怎样炼成的下册阅读名著人民文学出版社
券限时抢


如果历史是一群喵晚清残晖篇 历史喵肥志历史喵系列新作 假如历史是一群喵肥志漫画中国史系列第十六册 中国历史漫画书籍自营正版


【人民文学任选】经典名著口碑版本语文推荐阅读丛书人民文学出版社呼兰河传乡土中国海底两万里钢铁是怎样炼成的儒林外史骑鹅旅行记初中生必读课外书七年级必读书目人民文学出版社
券限时抢赠品


编辑推荐
研究并构建可准确定义的正确授权准则,对符合构建准则的操作系统发起越权攻击时,针对操作系统的越权攻击被解决。 结合语言、汇编语言、体系结构、运行时结构、操作系统原理、攻击原理等基础知识,阐明如何构建正确授权准则。 本书适合操作系统、编译及系统软件、芯片设计和信息安全等领域研究人员、工程技术人员阅读,也适合计算机等信息类专业研究生及高年级本科生参考。

内容简介
本书结合语言、汇编语言、体系结构、运行时结构、操作系统原理、攻击原理等基础知识阐明如何构建正确的授权准则杜绝操作系统越权攻击本书共分部分第一部分阐述思路与逻辑首先介绍解决越权攻击问题的思路随后介绍独立访问行为准则与独立访问构建准则第二部分介绍对比与解决方案首先用构建准则分析操作系统硬件体系本书简称的授权安全设计随后介绍针对的安全解决方案第三部分为案例分析依次分析熔断漏洞、漏洞及漏洞攻击的案例本书适合系统安全、操作系统、体系结构和编译等领域的研究人员、工程技术人员以及计算机软硬件相关专业的研究生阅读、参考

作者简介
杨力祥,毕业于中国科学技术大学物理系,目前就职于中国科学院大学计算机科学与技术学院。在操作系统、编译器等基础软件领域具备高水平的独立研发能力。担任中国科学院大学《操作系统高级教程》《开源编译器源代码分析》及《程序设计基础与实验》课程首席教授。曾在机械工业出版社出版《内核设计的艺术》, 集团出版其英文版全球发行。

目 录
第一部分 思路与逻辑
第章 解决越权攻击问题的思路
所有基于探索攻击规律的方法都不可能避免攻击问题
定义操作系统的授权访问集合为有限规则无限集
独立访问行为准则必须与操作系统授权准则一致
独立访问构建准则必须与独立访问行为准则一致
通过访问控制实现独立访问行为与操作系统授权准则一致
构建只有授权访问、没有越权访问的操作系统
第章 独立访问行为准则
用户程序行为准则
内核程序行为准则
互访准则与接续访问机制
第章 独立访问构建准则
用户程序构建准则第一部分 思路与逻辑
第章 解决越权攻击问题的思路
所有基于探索攻击规律的方法都不可能避免攻击问题
定义操作系统的授权访问集合为有限规则无限集
独立访问行为准则必须与操作系统授权准则一致
独立访问构建准则必须与独立访问行为准则一致
通过访问控制实现独立访问行为与操作系统授权准则一致
构建只有授权访问、没有越权访问的操作系统
第章 独立访问行为准则
用户程序行为准则
内核程序行为准则
互访准则与接续访问机制
第章 独立访问构建准则
用户程序构建准则
内核程序构建准则
互访准则与接续访问机制的构建准则
确保访问控制有效的准则
第二部分 对比与解决方案
第章 用构建准则分析的授权安全设计
用构建准则分析的用户程序安全设计
用构建准则分析 的内核程序安全设计
中用户程序与内核程序的接续访问机制存在问题
没有确保访问控制设施不会被非法析构或重构
第 章 针对 的安全解决方案
恢复硬件设计在构建准则各层级的正确性
恢复软件设计在构建准则各层级的正确性
第三部分 案例分析
第 章 熔断漏洞攻击案例分析
熔断漏洞攻击
对 熔断漏洞攻击的补丁方案
本书观点
补丁与本书观点的差异及效果
第 章 漏洞攻击案例分析
漏洞攻击
安全领域对 漏洞攻击的主流观点
用授权安全理论审视 漏洞攻击
本书介绍的安全解决方案的效果
第 章 漏洞攻击案例分析
漏洞攻击
安全领域对 漏洞攻击的主流观点
本书观点
主流观点与本书观点的对比
结论与展望

显示全部信息

商品详情