金融ATM的安全软件的设计与实现

来源 :浙江大学计算机学院 浙江大学 | 被引量 : 0次 | 上传用户:cwsyydr01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Windows操作系统提供的安全机制虽然考虑到了普遍领域对安全的需求,但是却不能满足ATM等特殊领域对系统安全的更高要求。本文分析了Windows系统已有的安全机制,并在此基础上提出了对系统插入键盘、鼠标设备的拦截,对创建进程的审核,对修改文件、注册表的审核方法,以满足特殊领域的安全需要。本文所提出的解决方案在内核态中起作用,因此避免了很多现存的运行在用户态的方案潜在的问题。为了拦截系统使用键盘、鼠标设备,本文分析了系统启动过程,并修改了相关驱动,从而保证在系统启动时插入键盘、鼠标也能被拦截到;为了判断进程是否为恶意进程并杀死,本文分析了系统进程的创建过程,提出了拦截方法,并使用路径树模型审核进程的合法性,能保证恶意进程开始执行前被杀死;为了审核进程对文件、注册表的修改,本文分析了系统调用过程和修改文件、注册表相关的系统调用,并使用路径树模型来审核这些调用。在此基础上,实现了满足ATM的特殊安全需求的软件ZSecATM。在设计和实现ZSecATM时,充分考虑了不同版本的Windows系统的不同点,因此保证了其在Windows XP/7等版本上的兼容性。测试结果表明,ZSecATM能根据用户所配置的安全信息,拦截并成功拒绝对ATM上的资源的非法访问,保证了ATM的系统安全。在提出解决方案时,参阅了WRK版本的Windows源代码,所提出的解决方案不仅能用在ATM上,也能用于其他的安全场景,因此具有普遍意义。
其他文献
数据挖掘是从大量的数据中通过算法挖掘出未知潜在的知识或有价值的规律的过程。Apriori算法是数据挖掘关联规则中的经典算法,该算法通过对数据的关联性进行分析和挖掘,挖掘
移动自组网络(Mobile Ad Hoc Network, MANET)是一种具有高度动态拓扑结构,不依赖于任何固定基础设施支持的多跳、无线、自治网络,它具有灵活机动、组网快速、抗毁性强等优点
图像在生成、存储和传输的过程中,经常由于硬件设备、天气状况、光线强弱、噪声干扰等一系列的因素导致图像质量下降。为了复原这些退化图像,迄今已有一些成熟的图像复原的方
在电子政务中,电子公文交换占据着非常重要的地位,提高和改进电子公文处理的效率至关重要。由于没有一致的格式标准,不同单位产生的电子公文格式就可能不同,这必将导致共享程
本文以开源地学信息浏览器World Wind为主要研究对象,结合目前主流的地学信息浏览器、P2P技术深入分析了地学信息浏览器的系统架构和关键技术,并在此基础上对G/S这一新型的模
特征选择已经成为数据挖掘、机器学习、模式识别等领域的研究热点。特征选择用更稳定的特征集合以适当的精度表示原始特征集合。特征选择的研究主要集中在两个方面,一是搜索
XML(可扩展标记语言,Extensible Markup Language)作为W3C数据描述和交换的标准格式语言,已经得到了广泛的应用,不论是Semantic Web还是WebServices都采用XML作为其数据表示
人脸识别技术在计算机视觉和模式识别领域受到了越来越多的重视,逐渐成为了一个热门话题。现在,大多数的人脸图像是在可见光的条件下拍摄的,而在可见光环境中,光照条件是多变
无线Ad hoc网络(自组织网络)是没有固定基础设施的自组织、对等式、多跳的无线网络。Ad hoc网络具有简易、快速部署及抗毁性强的特点,适用于需要临时架设网络的场所,在军事、
随着互联网和计算机技术的迅速发展,人们的沟通方式变得更加多样化,即时通信由于其即时高效的特点已经成为最主要的沟通方式之一。但即时通信也带来了许多安全威胁。在保障即