- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于完整性验证的软件防篡改方案-计算机应用与软件
第33卷第8期 计算机应用与软件 Vol33No.8
2016年8月 ComputerApplicationsandSoftware Aug.2016
基于完整性验证的软件防篡改方案
马巧梅 胡沙沙 陈够喜
(中北大学计算机与控制工程学院 山西太原030051)
摘 要 为了解决软件响应和验证易受攻击的问题,对现有的防篡改方案进行研究,提出一种基于完整性验证的防篡改模型
TPM(TamperProofingModel)。该方案将软件分为多个单元,采用多种加密方式加密软件,对程序的控制流进行完整性验证得到
Hash值,通过隐藏在程序中的密钥生成函数,利用得到的哈希值、注册码和用户码来计算各个加密单元的解密密钥。理论分析和实
验结果表明,该模型无需修改底层硬件,易于实现,开销小且算法安全性高。
关键词 防篡改 完整性验证 控制流 安全性
中图分类号 TP3 文献标识码 A DOI:10.3969/j.issn.1000386x.2016.08.069
SOFTWARETAMPERPROOFINGSCHEMEBASEDONINTEGRITYCHECKING
MaQiaomei HuShasha ChenGouxi
(SchoolofComputerandControlEngineering,NorthUniversityofChina,Taiyuan030051,Shanxi,China)
Abstract Tosolvetheproblemthatthesoftwareresponseandverificationarevulnerabletoattack,westudiedtheexistingtamperproofing
schemesandpresentedanintegritycheckingbasedtamperproofingmodel.Theschemedividesthesoftwareintoseveralunitsandemploys
variousencryptionmethodstoencryptsoftware.ByconductingintegritycheckingonthecontrolflowoftheprogramitgetstheHashvalue,
thenthroughthekeygenerationfunctionhiddenintheprogramandbymakinguseofthederivedHashvalue,registercodeanduserIDit
calculatesthedecryptionkeysofeachencryptionunit.Theoreticalanalysisandexperimentalresultsdemonstratedthatthemodeldoesnot
needtomodifytheunderlyinghardware,itiseasytoimplementwithsmalloverheadandstrongalgorithmsecurity.
Keywords Tamperproofing Integritychecking Controlflow Security
断程序是否被篡改。在目前的防篡改方案中,如隐式哈希和控
0 引 言 制流检测都涉及与预期值比较,不合理的预期值预存方案将成
为攻击者的突破口,攻击者可以通过替换预期值从而成功通过
防篡改技术是通过软硬件措施防止软件被非法修改、分发 完整性验证。
和使用的一种技术和科学[1] [2]
。现有防篡改技术分为两类 :一 针对现有方案的不足,本文提出基于完整性验证的防篡改
类是静态防篡改技术;另一类是动态防
您可能关注的文档
- 国立嘉义大学103学年第1次校园规划小组会议纪录.PDF
- 国立嘉义大学车辆管理办法.PDF
- 国立凤山高中一零一学年第一学期高三始业考国文科试题卷代码07.DOC
- 国立成功大学各系所博硕士撰写论文须知.DOC
- 国立故宫博物院团体导览解说服务培训课程及团体导览解说服务培训.PDF
- 国立核能研究大学-莫斯科工程物理学院-StudyInRussia.PDF
- 国立淡水商工资讯一甲95学年上物理-GEOCITIESws.DOC
- 国立虎尾科技大学车辆交通管理暨收支办法-总务处.PDF
- 国语朗读经验分享_.PPT
- 国语老年移民安居支持小组.PDF
- 基于微波预处理油菜籽的压榨油和浸出油理化品质比较-北京玛格泰克.PDF
- 基于微波整流的半导体开关无线控制-电子科技.PDF
- 基于控制断面水质达标的水环境容量计算方法研究-资源科学.PDF
- 基于大涡模拟的动静叶栅内固液两相流动.PDF
- 基于改进灰度共生矩阵和粒子群算法的稻飞虱分类-IngentaConnect.PDF
- 基于改进的PS-QPSK调制的相干光检测-电测与仪表.DOC
- 基于改进的整数量化LDPC码分层译码算法-西北工业大学学报导航页.PDF
- 基于扩展格雷码的高速数据传输加固设计-电子测量技术.PDF
- 测试报告-上海成再成化工有限公司.PDF
- 基于形状骨架图匹配的文物碎片自动重组方法.PDF
最近下载
- 风险管理与金融机构第二版课后习题答案+(修复的)()详细分析.doc VIP
- 白砂糖仓库管理方案范本.docx VIP
- 初中语文2024届中考成语专项练习(共20道选择题,附参考答案).doc VIP
- 最新版个人征信报告模板(word版-可编辑-带水印).docx VIP
- 部编版语文三年级下册第三单元3单元整体作业设计.docx VIP
- 新22J04-1 内装修一(墙面、吊顶)参考图集.docx VIP
- GB50278-2010 起重设备安装工程施工及验收规范.docx VIP
- 达索BIOVIA COSMOtherm 2020 用户指南.pdf
- 智慧养殖在线监测系统微型水质自动监测系统使用说明书.pdf
- 铜、铅、锌、银、镍、钼矿地质勘查规范.pdf VIP
文档评论(0)