编号
zgly0000986454
文献类型
期刊论文
文献题名
一种白盒环境中抗动态攻击的软件保护方法
作者单位
西北大学信息科学与技术学院西北大学-爱迪德信息安全联合实验室
西安理工大学计算机科学与工程学院
母体文献
小型微型计算机系统
年卷期
2015(9)
页码
2062-2066
年份
2015
关键词
调试进程
动态加解密
线程引擎
实时监测
文摘内容
白盒环境是指软件安装(分发)到远程主机后攻击者对软件的执行过程完全可见、并可进行干预的状态.白盒环境中,攻击者可以利用调试,编辑等工具对运行态软件进行动态攻击,从而逆向出核心算法,达到窃取软件知识产权或机密信息的目的.为了较好地抵御白盒环境下的动态攻击,提出一种动态加解密与实时监测相结合的软件保护方法:利用动态加解密对软件的关键代码段进行保护,还引入双进程保护和线程引擎实时监测技术,增加了攻击者动态调试获取内存明文的难度,同时保证了软件运行时环境安全性.最后利用本方法实现了一个原型系统,对此进行分析并和其他常用软件保护工具比较,表明本方法可以有效提高被保护软件的安全性,且对性能影响较小。