《动态目标防御:为应对赛博威胁构建非对称的不确定性》着重介绍动态目标防御的基础、基于软件变化的动态目标防御方法,以及基于网络和软件栈配置的动态目标防御方法等三部分内容。第一部分主要阐述软件系统“攻击面”的概念及度量方法,动态目标防御方法及有效性等内容。
第二部分全面描述指令集随机化;可供编译器使用、对软件进行多态化处理的技术;提出一种新的基于互助共生防御的、永远变化和多样化的安全模式;介绍几种用以消除安全漏洞的改变程序行为的自动技术,并提出在以互联网服务为代表的多层系统中采用端一端软件多态化的建议。第三部分研究通过自动建立一系列多态化虚拟服务器,每台服务器配置独特的软件栈,以形成多态化攻击面的方法;介绍随机、动态改变网络设备配置的网络防御方法;最后探讨如何利用动态目标防御原理,强化针对黑客攻击的配置管理。
《动态目标防御:为应对赛博威胁构建非对称的不确定性》适合于信息安全、通信及网络对抗等领域的科研工作者、工程技术人员以及大专院校相关专业的高年级本科生和研究生阅读、参考。
展开