目前,软件安全问题日益突出,软件动态可信已经成为高可信软件构造等领域亟待解决的关键问题。 本课题提出软件行为认证码的概念,并基于软件行为认证码实施软件动态可信认证研究。首先,深入研究并凝练软件高可信需求,以此为依据从软件中多层次多粒度提取"软件预期关键行为可信描述集",然后通过软件行为摘要算法对其进行处理获得"软件行为认证码",针对不同的软件可信需求类别,创建高效的多粒度的软件行为监控机制,通过深入研究软件动态可信演化规律,构建软件动态可信形式化模型,并以此创建一套相对完善的软件动态可信认证机制,初步建立软件动态可信认证理论及关键技术框架,为构建高可信软件提供重要的理论和技术基础。该研究对软件漏洞挖掘及系统安全防护领域的深入研究和应用同样具有重要支撑作用。
英文主题词Dynamic Trust;Trust Software;Behavior Authenticatiion;Malware;System Security