沙箱
- 新型異向流沉沙池結(jié)構(gòu)優(yōu)化研究
泥沙通道寬度、沉沙箱單元寬度為因素,根據(jù)L9(34)標(biāo)準(zhǔn)正交表確定試驗(yàn)工況并開展試驗(yàn)。基于試驗(yàn)結(jié)果,應(yīng)用極差分析獲得各因素對(duì)沉沙池泥沙截除率影響的權(quán)重順序?yàn)椋哼M(jìn)流量>薄板間距>泥沙通道寬度>沉沙箱單元寬度。應(yīng)用層次分析法獲得了各因素水平的較優(yōu)組合,含沙濃度為5 kg/m3時(shí),較優(yōu)組合為:進(jìn)流量135 L/h,薄板間距20 mm,泥沙通道寬度1 mm,沉沙箱單元寬度30 cm,泥沙截除率為72.7%;含沙濃度為15 kg/m3時(shí),較優(yōu)組合參數(shù)為:進(jìn)流量135
人民長江 2023年8期2023-08-26
- 基于安全容器的券商APP用戶隱私威脅行為管控技術(shù)研究
ndroid安全沙箱技術(shù),針對(duì)券商APP所集成的第三方SDK在APP運(yùn)行態(tài)下可能發(fā)生的、違反業(yè)務(wù)必需原則的用戶隱私威脅行為,實(shí)現(xiàn)對(duì)其持續(xù)全面地監(jiān)測與管控.1 安全沙箱技術(shù)架構(gòu)設(shè)計(jì)本文在Android移動(dòng)終端為券商APP設(shè)計(jì)并構(gòu)造一種輕量、穩(wěn)定的安全沙箱,形成安全容器,并針對(duì)在其內(nèi)部運(yùn)行的券商APP提供全面的API攔截能力,實(shí)現(xiàn)對(duì)APP中所集成的第三方SDK隱私威脅行為進(jìn)行持續(xù)監(jiān)測和管控.使用安全沙箱技術(shù)實(shí)現(xiàn)隱私威脅行為管控的移動(dòng)端組件,簡稱為PTC(pri
信息安全研究 2022年10期2022-10-09
- 基于Linux的沙箱評(píng)測系統(tǒng)內(nèi)核的設(shè)計(jì)與實(shí)現(xiàn)
對(duì)結(jié)果做出判定的沙箱評(píng)測系統(tǒng)內(nèi)核。沙箱評(píng)測系統(tǒng)內(nèi)核即在線評(píng)測系統(tǒng)的核心功能模塊。在Windows 操作系統(tǒng)中開發(fā)者多數(shù)采用應(yīng)用程序接口攔截技術(shù)(API Hook)甄別進(jìn)程中是否存在危險(xiǎn)的系統(tǒng)調(diào)用;在Linux 操作系統(tǒng)中開發(fā)者多數(shù)使用容器技術(shù)或系統(tǒng)調(diào)用攔截技術(shù),實(shí)現(xiàn)對(duì)進(jìn)程中存在的惡意行為的監(jiān)控與阻斷。Linux 下的系統(tǒng)調(diào)用攔截技術(shù)有進(jìn)程追蹤(Process Trace, Ptrace)和帶有過濾器的安全計(jì)算模式(Secure Computing Mode
現(xiàn)代信息科技 2022年12期2022-08-29
- 基于沙箱的惡意文件與APT 攻擊檢測方法改進(jìn)研究
人們?cè)絹碓蕉嗟貙?span id="syggg00" class="hl">沙箱技術(shù)應(yīng)用于惡意文件檢測中。沙箱技術(shù)[2]主要是通過限制在其中運(yùn)行的非可信軟件所能訪問的系統(tǒng)資源來保障系統(tǒng)的安全,在沙箱中只能操作有限的系統(tǒng)資源,執(zhí)行受限制的操作。把可疑文件提交到沙箱中動(dòng)態(tài)模擬運(yùn)行,不僅可以避免未知惡意行為對(duì)真實(shí)系統(tǒng)的破壞,還可以對(duì)可疑文件的行為信息進(jìn)行捕獲和分析,從而為惡意文件的檢測提供一種新的方案?;?span id="syggg00" class="hl">沙箱的惡意文件檢測技術(shù)能夠?qū)PT 攻擊的各個(gè)環(huán)節(jié)進(jìn)行檢測,對(duì)追蹤木馬、僵尸網(wǎng)絡(luò)控制端和發(fā)現(xiàn)APT 攻擊意義巨大。本
智能物聯(lián)技術(shù) 2022年5期2022-03-27
- 風(fēng)險(xiǎn)防范視角下中國式金融科技監(jiān)管沙箱的本土構(gòu)建
局率先推出的監(jiān)管沙箱(Regulatory Sandbox)成為引領(lǐng)全球金融科技監(jiān)管實(shí)踐的典范。所謂監(jiān)管沙箱就是指監(jiān)管者在控制風(fēng)險(xiǎn)的前提下,構(gòu)建一個(gè)可依條件豁免相關(guān)監(jiān)管后果和法律責(zé)任的相對(duì)獨(dú)立的“安全空間”,以鼓勵(lì)企業(yè)的產(chǎn)品、服務(wù)、商業(yè)模式等方面的創(chuàng)新,從而有效防范金融創(chuàng)新風(fēng)險(xiǎn)的試驗(yàn)性監(jiān)管機(jī)制。自2015年英國推出金融科技監(jiān)管沙箱以來,澳大利亞、新加坡和中國香港也紛紛推出類似機(jī)制。不少學(xué)者認(rèn)為監(jiān)管沙箱體現(xiàn)了金融科技時(shí)代金融監(jiān)管理念與制度的新變化,能夠有效降
- 一種新型修船塢墩的研制
。關(guān)鍵詞:修船;沙箱;塢墩中圖分類號(hào):U673.33 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:ADevelopment of a New Dock Block for Ship RepairFENG Mushui1, WANG Xingce1, ZHOU Shiji1, YANG Shengqiang1, DENG Xijuan2( 1.Guangzhou Wenchong Dockyard Co.,Ltd., Guangz
廣東造船 2021年5期2021-11-09
- 沙箱與容器的區(qū)別
崔滔容器和沙箱是在談?wù)搻阂廛浖雷o(hù)時(shí)經(jīng)常提到的2 個(gè)術(shù)語,很多企業(yè)想知道哪種方法最好,答案是二者相結(jié)合。但是很多企業(yè)可能負(fù)擔(dān)不起或缺乏部署這2 種方法的專業(yè)技能。為了找到適合企業(yè)需求的最佳選擇,重要的是要了解如何使用它們。在談?wù)?span id="syggg00" class="hl">沙箱和軟件容器之間的區(qū)別前,需要先了解一些事情?,F(xiàn)在,大多數(shù)企業(yè)已經(jīng)將應(yīng)用程序容器和虛擬化用于很多不同目的,其中很多與安全性息息相關(guān),其中包括:使用VM 在虛擬數(shù)據(jù)中心或IaaS 中運(yùn)行安全工具;使用虛擬機(jī)管理程序功能(例如快照)來
計(jì)算機(jī)與網(wǎng)絡(luò) 2021年10期2021-07-26
- 考慮工序并行的差異工件批調(diào)度研究
相容工件族約束、沙箱尺寸約束、熔煉重量約束,構(gòu)建一種混合整數(shù)規(guī)劃模型,并設(shè)計(jì)一種帶有單工序編碼與批首次匹配規(guī)則解碼的改進(jìn)和聲算法對(duì)模型求解。最后根據(jù)企業(yè)實(shí)際生產(chǎn)數(shù)據(jù)進(jìn)行案例仿真,驗(yàn)證本文研究的有效性。1 問題描述及數(shù)學(xué)模型構(gòu)建1.1 問題描述鑄造車間按先組批后分配過程進(jìn)行生產(chǎn)。生產(chǎn)階段由班組完成,班組類似于批調(diào)度中的批處理機(jī),因此本文將班組虛擬化為批處理機(jī),將班組加工時(shí)間虛擬化為批處理機(jī)加工時(shí)間進(jìn)行研究。如圖1所示,按工藝流程主要分為工件組批、沙箱選擇、任
工業(yè)工程 2021年3期2021-07-09
- 云端分析文件的安全性
一、使用“微步云沙箱”服務(wù)“微步云沙箱”服務(wù)(https:∥s.threatbook.cn/)通過在線模擬文件執(zhí)行的環(huán)境來分析和收集數(shù)據(jù),進(jìn)而判斷文件是否安全。打開上述的鏈接后點(diǎn)擊網(wǎng)頁中的虛線框,在彈出的對(duì)話框中選擇需要檢測的文件(容量不超過20MB),上傳成功后會(huì)彈出一個(gè)設(shè)置窗口。在“系統(tǒng)環(huán)境”下拉列表中選擇Windows 7 32bit,接著展開“高級(jí)選項(xiàng)”,在“文件類型”下拉列表中根據(jù)所上傳文件的類型選擇相應(yīng)的選項(xiàng),比如筆者上傳的是一個(gè)ZIP文件,那
電腦愛好者 2021年13期2021-07-08
- “復(fù)興號(hào)”動(dòng)車組撒沙系統(tǒng)設(shè)計(jì)
、撒沙控制模塊、沙箱、撒沙裝置、撒沙軟管、撒沙噴嘴組成,為清晰顯示沙箱中的沙量,設(shè)置了電子沙位顯示器。頭車沙箱由車體前端焊接而成,作為車體的一部分,預(yù)留撒沙裝置、沙箱蓋、沙位顯示器的安裝接口,中間車為單獨(dú)沙箱,沙箱采用不銹鋼板焊接結(jié)構(gòu),預(yù)留撒沙裝置、沙箱蓋、沙位顯示器的安裝接口,沙箱通過滑塊吊裝在車體底架上,每側(cè)吊裝一個(gè)沙箱,并安裝其他設(shè)備,兩側(cè)是對(duì)稱結(jié)構(gòu),中間車的單側(cè)撒沙系統(tǒng)結(jié)構(gòu)見圖2。圖2 中間車的撒沙系統(tǒng)單側(cè)撒沙系統(tǒng)結(jié)構(gòu)2.1 撒沙裝置撒沙指令設(shè)備用
鐵道機(jī)車車輛 2021年1期2021-03-20
- “監(jiān)管沙箱”模式對(duì)海南自由貿(mào)易港離岸金融監(jiān)管的啟示及對(duì)策
英國等國的“監(jiān)管沙箱”模式具有一定的先進(jìn)性?;诖耍疚耐ㄟ^比較域外各國“監(jiān)管沙箱”模式,說明對(duì)海南自由貿(mào)易港的啟示,為“海南自由貿(mào)易港法”立法提供合理的建議。一、“監(jiān)管沙箱”模式對(duì)海南自由貿(mào)易港離岸金融監(jiān)管的必要性基于海南自由貿(mào)易港具有境內(nèi)關(guān)外的法律地位,在這一區(qū)域內(nèi)從事離岸金融活動(dòng),與一般區(qū)域內(nèi)的離岸金融業(yè)務(wù)有所區(qū)別,表現(xiàn)在自由的離岸業(yè)務(wù)環(huán)境與適當(dāng)?shù)娘L(fēng)險(xiǎn)監(jiān)管的辯證統(tǒng)一。(一)“監(jiān)管沙箱”模式為海南自由貿(mào)易港離岸金融提供更加寬松空間1. 海南自由貿(mào)易港的
海峽法學(xué) 2020年4期2021-01-08
- 瀏覽器安全機(jī)制研究
過分析注入攻擊和沙箱逃逸兩種攻擊方式介紹了瀏覽器安全機(jī)制存在的缺陷。[關(guān)鍵詞] 瀏覽器;安全機(jī)制;同源策略;沙箱;安全機(jī)制缺陷doi : 10 . 3969 / j . issn . 1673 - 0194 . 2020. 19. 076[中圖分類號(hào)] TP309 ? ?[文獻(xiàn)標(biāo)識(shí)碼] ?A ? ? ?[文章編號(hào)] ?1673 - 0194(2020)19- 0186- 020 ? ? ?引 ? ?言隨著信息技術(shù)的不斷發(fā)展,瀏覽器成為人們獲取信息不可或缺的
中國管理信息化 2020年19期2020-11-28
- 一種多架構(gòu)應(yīng)用軟件開發(fā)及運(yùn)行方法研究與實(shí)現(xiàn)
的方法,比如利用沙箱技術(shù)給應(yīng)用程序提供隔離的運(yùn)行空間。(3)跨架構(gòu)應(yīng)用移植不統(tǒng)一。應(yīng)用軟件可移植性越來越受到關(guān)注,諸如Java、Python等語言都提供一套虛擬機(jī)用于屏蔽底層處理器和操作系統(tǒng)差異[5],但是對(duì)于C/C++等平臺(tái)相關(guān)編程語言,目前缺少一種跨架構(gòu)的可移植開發(fā)運(yùn)行解決方案[6]。(4)應(yīng)用軟件版本混亂。主流的國產(chǎn)操作系統(tǒng)發(fā)行版都使用類似RPM、DPKG等打包系統(tǒng)構(gòu)建,最大的特點(diǎn)是上游開發(fā)者和下游軟件包維護(hù)者(打包者)明顯地區(qū)分開。上游應(yīng)用開發(fā)者編
網(wǎng)絡(luò)安全與數(shù)據(jù)管理 2020年9期2020-09-17
- 子彈打木塊模型的解題方法
掛一質(zhì)量為M 的沙箱,沙箱靜止.一質(zhì)量為m 的彈丸以速度v 水平射入沙箱并留在其中,隨后與沙箱共同擺動(dòng)一小角度.不計(jì)空氣阻力.對(duì)子彈射向沙箱到與其共同擺過一小角度的過程( ).A.若保持m、v、l不變,M 變大,則系統(tǒng)損失的機(jī)械能變小B.若保持M、v、l 不 變,m 變大,則系 統(tǒng)損失的機(jī)械能變小C.若保持M、m、l不 變,v 變大,則系 統(tǒng)損失的機(jī)械能變大D.若保持M、m、v 不變,l變大,則系統(tǒng)損失的機(jī)械能變大圖1解析子彈射向沙箱到留在其中的過程動(dòng)量守
高中數(shù)理化 2020年6期2020-07-20
- 沙箱游戲歡樂玩 幼兒語言大發(fā)展
本文闡述教師創(chuàng)設(shè)沙箱游戲活動(dòng),旨在促進(jìn)孩子語言能力在玩沙箱活動(dòng)中得到更好的發(fā)展。【關(guān)鍵詞】沙箱? 游戲? ?語言? 發(fā)展《兒童學(xué)習(xí)與發(fā)展指南》指出:“3-6歲使幼兒的發(fā)育黃金時(shí)期,是語言飛速發(fā)展的時(shí)期,是培養(yǎng)語言能力的重要時(shí)期,傾聽和表達(dá)是語言能力的重要組成部分?!?但是小班幼兒剛上幼兒園,年齡較小,語言能力發(fā)展較緩慢,有的小朋友普通話也不會(huì)說,不能表達(dá)自己的所思所想。于是我們借助沙箱游戲活動(dòng),來幫助幼兒進(jìn)行想象、操作、建構(gòu)、表達(dá)主動(dòng)地去說,在與他人交流合
教育周報(bào)·教育論壇 2020年22期2020-06-29
- 國外監(jiān)管沙箱實(shí)踐對(duì)我國金融科技監(jiān)管的啟示
模式與工具。監(jiān)管沙箱具有較好的代表性,一些經(jīng)濟(jì)體紛紛推廣監(jiān)管沙箱。2017年5月,中國人民銀行成立金融科技(FinTech)委員會(huì),2019年3月初,金融科技委員會(huì)召開本年第一次會(huì)議。國際監(jiān)管沙箱實(shí)踐經(jīng)驗(yàn)必然會(huì)給我國金融科技監(jiān)管提供有益的啟示與借鑒。二、我國金融科技發(fā)展現(xiàn)狀近年來,我國金融科技發(fā)展迅速。相關(guān)資料顯示,與上一年相比,2018年我國銀行科技投入規(guī)模整體上擴(kuò)大13%,信息科技部門員工數(shù)量增加約十分之一。信科類員工占比比較突出的是互聯(lián)網(wǎng)民營銀行,科
牡丹江大學(xué)學(xué)報(bào) 2020年2期2020-02-27
- “鋼結(jié)構(gòu)格構(gòu)柱+沙箱”支撐卸載大跨度超重混凝土結(jié)構(gòu)轉(zhuǎn)場施工技術(shù)
鋼結(jié)構(gòu)格構(gòu)柱配合沙箱形成的臨時(shí)支撐卸載轉(zhuǎn)場安拆體系,在工程施工進(jìn)度、安裝拆除可靠性和經(jīng)濟(jì)性等方面有效滿足了施工需要。1 支撐結(jié)構(gòu)工程概況北京朝陽站站房總建筑面積18.3 萬m2,雨棚建筑面積6.2 萬m2。雨棚覆蓋1—7 站臺(tái)并用作停車場,既解決了車站市政配套停車面積不足的問題,又起到聲屏障作用,減少車場噪聲對(duì)場地周邊環(huán)境的影響。在9.35 m混凝土結(jié)構(gòu)雨棚兼停車場結(jié)構(gòu)施工階段,北雨棚區(qū)域框架結(jié)構(gòu)受其他施工單位下層管涵結(jié)構(gòu)未施工影響,沒有結(jié)構(gòu)柱基礎(chǔ)生根的作
鐵路技術(shù)創(chuàng)新 2020年5期2020-02-25
- 探究中國版“監(jiān)管沙箱” 銀聯(lián)“人臉識(shí)別線下支付安全應(yīng)用”入選金融科技應(yīng)用試點(diǎn)
段,中國版“監(jiān)管沙箱”正式啟動(dòng)。上海市、廣東省、福建省、四川省、浙江省等十個(gè)省市緊隨其后,也將陸續(xù)啟動(dòng)相關(guān)試點(diǎn)工作。那么,中國版“監(jiān)管沙箱”到底意味著什么,金融科技創(chuàng)新監(jiān)管試點(diǎn)工作將對(duì)金融行業(yè)帶來何種影響,向市場釋放哪些信號(hào)?我國金融科技發(fā)展背后潛藏的風(fēng)險(xiǎn)近年來,我國金融科技進(jìn)入了跨越式發(fā)展的階段,在胡潤研究院發(fā)布的“2019胡潤全球獨(dú)角獸榜”中,上榜的金融科技企業(yè)共有56家,其中有22家為中國企業(yè),上榜數(shù)居于首位,螞蟻金服以10000億元的估值位列第一,
金卡生活 2020年1期2020-01-08
- 微眾銀行與騰訊合作升級(jí) 立項(xiàng)聯(lián)邦學(xué)習(xí)聯(lián)合研究項(xiàng)目
銀行與騰訊云神盾沙箱的聯(lián)邦學(xué)習(xí)聯(lián)合研究項(xiàng)目,雙方將基于聯(lián)邦學(xué)習(xí)進(jìn)行一系列的產(chǎn)品共同研發(fā)和迭代優(yōu)化,同時(shí)在技術(shù)研究及行業(yè)應(yīng)用標(biāo)準(zhǔn)等方面開展深度合作,共同推動(dòng)隱私保護(hù)下的AI科技應(yīng)用落地。在雙方合作中,微眾銀行的聯(lián)邦學(xué)習(xí)開源框架FATE與騰訊云神盾沙箱攜手,讓解決隱私泄露問題成為可能。一方面,神盾沙箱將推動(dòng)公有云上現(xiàn)有數(shù)據(jù)資產(chǎn)方使用沙箱部署FATE,幫助那些在行業(yè)維度上有數(shù)據(jù)優(yōu)勢(shì)的企業(yè),在安全的基礎(chǔ)上,更深入地挖掘數(shù)據(jù)的價(jià)值。另一方面,神盾數(shù)據(jù)沙箱也將借助FA
中國信息化周報(bào) 2019年37期2019-11-16
- 為Windows10開啟應(yīng)用程序防護(hù)
接的,由于它是在沙箱的狀態(tài)中和主機(jī)系統(tǒng)進(jìn)行了隔離,這樣無論網(wǎng)頁合有任何的攻擊代碼都不會(huì)對(duì)系統(tǒng)造成安全問題。不過用戶要想使用這個(gè)功能,必須自己的電腦硬件支持Hyper-V才行。首先在“開始”按鈕上點(diǎn)擊鼠標(biāo)右鍵,從彈出的菜單里面選擇“應(yīng)用和功能”命令,再在彈出的對(duì)話框中點(diǎn)擊“程序和功能”命令,然后在新的操作窗口中點(diǎn)擊左側(cè)列表中的“啟用或關(guān)閉Windows功能”命令,彈出一個(gè)對(duì)話框后,選擇其中的“Windows Defender應(yīng)用程序防護(hù)”項(xiàng),最后點(diǎn)擊“確定”
電腦愛好者 2019年10期2019-10-30
- 附著式蓋梁支架施工工藝
詞:銷棒;牛腿;沙箱;支架拆除附著式蓋梁支架一般應(yīng)用于蓋梁最大懸臂長度不大于5.1m的蓋梁,支架結(jié)構(gòu)組成由銷棒、牛腿、沙箱三部分組成,銷棒穿過立柱,沙箱與主梁螺栓連接,沙箱銷棒通過牛腿連接在一起。一、附著式蓋梁支架的安裝立柱施工時(shí),預(yù)先將鋼管安裝到立柱的預(yù)定標(biāo)高,控制好鋼管的水平度及間距。根據(jù)銷棒支架設(shè)計(jì)形式,立柱預(yù)留孔中心距離按設(shè)計(jì)圖設(shè)置,以保證上牛腿、H型鋼、I20工鋼分配梁、I20工鋼橫梁及底模安裝足夠空間,鋼管離立柱邊50cm,埋置時(shí)必須精確,平面
科學(xué)與技術(shù) 2019年18期2019-04-17
- 基于angr的對(duì)抗惡意代碼沙箱檢測方法的研究
研究者就已經(jīng)采用沙箱技術(shù)來分析惡意代碼。布谷鳥(Cuckoo)是一款開源且使用廣泛的沙箱軟件,利用虛擬化技術(shù)構(gòu)造出與真實(shí)環(huán)境隔離且擁有快速還原能力的系統(tǒng),研究人員通過分析代碼在沙箱中的所有行為,進(jìn)而判斷是否為惡意代碼。因此,針對(duì)惡意軟件的分析沙箱被認(rèn)為是防御APT的最后一道防線。病毒檢測廠商比如CrowdStrike、Malwr以及國內(nèi)的微步科技都利用沙箱技術(shù)提供惡意代碼在線檢測的服務(wù)。惡意代碼開發(fā)者為了逃避沙箱檢測,防止自身暴露,會(huì)在惡意代碼中加入環(huán)境探
計(jì)算機(jī)應(yīng)用與軟件 2019年2期2019-04-01
- 金融科技動(dòng)態(tài)監(jiān)管研究-基于Regtech及沙箱國際比較
亞以及新加坡監(jiān)管沙箱測試的準(zhǔn)入標(biāo)準(zhǔn)和主要特點(diǎn)對(duì)中國實(shí)施沙箱監(jiān)管提出了建議。國際研究中,F(xiàn)riedman(1998)早于中國提出了動(dòng)態(tài)博弈模型運(yùn)用于金融監(jiān)管的原理和其價(jià)值。展現(xiàn)了過度創(chuàng)新—監(jiān)管—過度創(chuàng)新—再監(jiān)管的博弈中如何促進(jìn)金融健康發(fā)展。Regtech和監(jiān)管沙箱方面,國際上應(yīng)用也早于國內(nèi)。英國行為監(jiān)管局FCA(2015)提出了監(jiān)管科技和監(jiān)管沙箱的概念,以創(chuàng)建國際科創(chuàng)中心為目的在2016年開展了沙箱測試并取得有效成果。Fintech Futures(2017
新商務(wù)周刊 2018年24期2019-01-02
- 基于沙箱技術(shù)的惡意代碼行為檢測方法
。目前安全廠商的沙箱產(chǎn)品主要包括以下3個(gè)類別,第一類是以對(duì)外提供在線服務(wù)為主的沙箱環(huán)境,包括騰訊哈勃分析系統(tǒng)、金山火眼在線分析系統(tǒng)、VirusTotal等;第二類以對(duì)內(nèi)提供服務(wù)為主的沙箱環(huán)境,如賽門鐵克等很多公司內(nèi)部的分析系統(tǒng),主要用于云查殺技術(shù)支撐;第三類是包含在安全軟件中的沙箱環(huán)境,如卡巴斯基殺毒軟件的啟發(fā)式掃描。嚴(yán)格來講主動(dòng)防御技術(shù)和沙箱技術(shù)也有很多重疊??紤]到目前大多數(shù)的攻擊與防御主要集中在Windows操作系統(tǒng),本文主要對(duì)Windows下的惡意代
西安郵電大學(xué)學(xué)報(bào) 2018年5期2018-12-26
- 基于Fintech興起背景下英國監(jiān)管沙箱對(duì)我國金融監(jiān)管的啟示
。二、英國“監(jiān)管沙箱”——一條新的Fintech監(jiān)管之路1.“監(jiān)管沙箱”的理念。英國FCA將沙箱理念引入金融監(jiān)管領(lǐng)域,提出了“監(jiān)管沙箱”概念,它為金融創(chuàng)新產(chǎn)品提供了一個(gè)不受當(dāng)前金融體制管制的“安全空間”,在這個(gè)市場里,獲得準(zhǔn)入資格的公司可以對(duì)其創(chuàng)新產(chǎn)品進(jìn)行實(shí)驗(yàn),從而及時(shí)發(fā)現(xiàn)自身的潛在風(fēng)險(xiǎn)與缺陷,及時(shí)進(jìn)行調(diào)整。在這個(gè)過程中監(jiān)管者也可以決定是否允許改產(chǎn)品進(jìn)入市場推廣以及發(fā)現(xiàn)自身的監(jiān)管漏洞及時(shí)進(jìn)行相關(guān)規(guī)范處理。2.“監(jiān)管沙箱”的實(shí)踐經(jīng)驗(yàn)。目前,英國已經(jīng)在Fint
經(jīng)濟(jì)研究導(dǎo)刊 2018年21期2018-12-05
- Removing a stone
一個(gè)小男孩在他的沙箱里玩耍,還帶了一盒子的玩具車、一個(gè)塑料袋和一把閃閃發(fā)亮的塑料小紅鏟。在柔軟的沙中堆砌道路和隧道的過程中,他在沙箱的中央發(fā)現(xiàn)了一塊大石頭。小男孩在石頭的周圍挖呀挖,試圖把它從泥沙中挖出來。經(jīng)過不斷努力,他用腳把石頭往沙箱上推。當(dāng)他把石頭推到沙箱的邊緣時(shí),卻發(fā)現(xiàn)自己沒辦法使石頭滾過沙箱那堵矮小的墻。小男孩下定決心要把石頭移走,他推了又推,但每次自以為取得了一些成果時(shí),那石頭又滾了下來掉回了沙箱中。小男孩咕噥著,使盡全力去推。但最終的結(jié)果就是
瘋狂英語·新讀寫 2018年1期2018-11-29
- 加拿大沙箱監(jiān)管的制度建構(gòu)與啟示
以分為創(chuàng)新中心、沙箱監(jiān)管、加速器三種模式2,為科技金融企業(yè)提供指導(dǎo)或者資助。其中,由計(jì)算機(jī)領(lǐng)域演化而來的沙箱監(jiān)管成為一種兼顧創(chuàng)新與風(fēng)險(xiǎn)的有力監(jiān)管工具,已在十多個(gè)國家和地區(qū)施行,另有多個(gè)國家和地區(qū)已經(jīng)通過該計(jì)劃或處于審議中。3沙箱原是計(jì)算機(jī)專業(yè)用語,為執(zhí)行中程序提供隔離環(huán)境的安全機(jī)制,通常嚴(yán)控程序所能訪問的資源,屬于虛擬化的一種。4沙箱監(jiān)管引入到金融領(lǐng)域意指為可能有破壞性的科技金融創(chuàng)新企業(yè)提供安全的監(jiān)管環(huán)境,在風(fēng)險(xiǎn)可控的情形下進(jìn)行測試,以實(shí)現(xiàn)金融創(chuàng)新和監(jiān)管之
證券市場導(dǎo)報(bào) 2018年10期2018-10-31
- 巧用沙箱檢測文件安全
件的所有功能說到沙箱軟件,很多人第一時(shí)間都會(huì)想到Sandboxie這款沙箱軟件,但是這款軟件是一款收費(fèi)的軟件,所以我們今天選擇一款免費(fèi)的沙箱軟件“Cybergenic Shade Sandbox”(https://www. shadesandbox.com/)。雖然這款軟件是一款免費(fèi)軟件,但是在安裝的過程中會(huì)要求用戶輸入自己的姓名以及郵箱。這里需要提醒大家的是,郵箱千萬不要隨便進(jìn)行胡亂設(shè)置,因?yàn)榫W(wǎng)站會(huì)將軟件的激活碼發(fā)送到郵箱里面(圖1)。當(dāng)軟件安裝成功以后
電腦愛好者 2018年12期2018-06-26
- 監(jiān)管沙箱對(duì)我國金融科技監(jiān)管的啟示
年率先提出“監(jiān)管沙箱”理念,并引起了新加坡、澳大利亞、中國香港等國家和地區(qū)的關(guān)注和效仿。一、英國監(jiān)管沙箱的主要運(yùn)作機(jī)制英國金融行為監(jiān)管局認(rèn)為,在確保消費(fèi)者權(quán)益、嚴(yán)防風(fēng)險(xiǎn)外溢的前提下,F(xiàn)CA可適當(dāng)放寬監(jiān)管規(guī)定,為金融創(chuàng)新機(jī)構(gòu)設(shè)定簡化的審批程序。機(jī)構(gòu)在提交申請(qǐng)并獲得有限授權(quán)后,可在特定范圍內(nèi)測試金融創(chuàng)新產(chǎn)品或服務(wù),F(xiàn)CA監(jiān)控并評(píng)估測試過程,以判定創(chuàng)新產(chǎn)品最終是否適合向市場推廣。(一)監(jiān)管沙箱推出的背景FCA之所以推出監(jiān)管沙箱,一是順應(yīng)金融科技發(fā)展要求,消除監(jiān)管
金融發(fā)展研究 2018年1期2018-03-07
- 基于安卓系統(tǒng)的沙箱技術(shù)
視。針對(duì)移動(dòng)端的沙箱安全防護(hù)技術(shù)研究逐漸興起?!娟P(guān)鍵詞】沙箱 安卓系統(tǒng) 移動(dòng)數(shù)據(jù)安全1 緒論1.1 沙箱技術(shù)沙箱( Sandbox)是一種基于既定安全策略,具有限制并運(yùn)行程序的一種執(zhí)行環(huán)境。性質(zhì)與根植于主機(jī)還原操作行為的虛擬運(yùn)行相類似。基于沙箱的安全機(jī)制能夠?qū)崟r(shí)監(jiān)視程序行為,并當(dāng)程序有惡意越界操作時(shí),限制程序執(zhí)行違反安全策略的操作。沙箱技術(shù)的核心工作,就是將一個(gè)操作受限的應(yīng)用程序執(zhí)行環(huán)境建立起來,將不受信任的一些程序轉(zhuǎn)移到沙箱中運(yùn)行,形成來限制和防范功能,
電子技術(shù)與軟件工程 2018年7期2018-02-25
- 英國監(jiān)管沙箱實(shí)施1年進(jìn)展
張雯“沙箱”讓企業(yè)通過測試形成創(chuàng)新的商業(yè)模式,以滿足那些可能無法被金融體系覆蓋的消費(fèi)者需求。監(jiān)管沙箱(以下簡稱“沙箱”)作為監(jiān)管創(chuàng)新機(jī)制的一部分,在采取適當(dāng)?shù)南M(fèi)者保護(hù)措施前提下,允許企業(yè)在一個(gè)真實(shí)的市場環(huán)境中測試創(chuàng)新產(chǎn)品、服務(wù)和商業(yè)模式。英國金融行為監(jiān)管局(Financial Conduct Authority,以下簡稱FCA)推出這一機(jī)制,旨在促進(jìn)消費(fèi)者的市場競爭。2015年11月,F(xiàn)CA在一份可行性報(bào)告中闡述了沙箱的潛在好處,包括:(1)減少創(chuàng)新想法
大眾理財(cái)顧問 2018年1期2018-01-18
- 金融監(jiān)管沙箱試驗(yàn)及其法律規(guī)制國際比較與啟示
042)金融監(jiān)管沙箱試驗(yàn)及其法律規(guī)制國際比較與啟示吳凌翔(華東政法大學(xué),上海 200042)金融監(jiān)管沙箱是境外金融監(jiān)管創(chuàng)新的最新成果,是境外試驗(yàn)性金融監(jiān)管模式下典型的試驗(yàn)性質(zhì)的金融監(jiān)管方法,是金融監(jiān)管主體應(yīng)金融科技發(fā)展對(duì)現(xiàn)行監(jiān)管模式做出的調(diào)整,旨在提升監(jiān)管彈性和靈活度。目前許多國家和地區(qū)建立了金融監(jiān)管沙箱制度,推行金融監(jiān)管沙箱試驗(yàn),并對(duì)金融監(jiān)管沙箱試驗(yàn)的推行進(jìn)行法律規(guī)制,適應(yīng)和支持金融科技和金融創(chuàng)新的發(fā)展。境外金融監(jiān)管沙箱試驗(yàn)及其法律規(guī)制告訴我們,試驗(yàn)性金
金融發(fā)展研究 2017年10期2017-12-26
- 簡述監(jiān)管沙箱的金融科技風(fēng)險(xiǎn)及防控
可見,加大對(duì)監(jiān)管沙箱的研究力度,具有重要的現(xiàn)實(shí)意義。1 監(jiān)管沙箱的含義及優(yōu)勢(shì)在探討監(jiān)管沙箱的金融科技風(fēng)險(xiǎn)及防控之前,應(yīng)先從基本含義及應(yīng)用優(yōu)勢(shì)兩方面,提高對(duì)監(jiān)管沙箱的認(rèn)識(shí)。1.1 監(jiān)管沙箱的含義監(jiān)管沙箱是沙箱一詞運(yùn)用到金融領(lǐng)域后所產(chǎn)生的一個(gè)專用名字,其本質(zhì)為一種監(jiān)管模式,由英國金融行為監(jiān)管局在2016年首次提出并試用。所謂沙箱是指在具有一定安全性的網(wǎng)絡(luò)環(huán)境中,對(duì)程序的訪問權(quán)限進(jìn)行設(shè)定,以此來提供虛擬試驗(yàn)環(huán)境,因預(yù)先設(shè)定好了安全隔離措施,所以沙箱在測試運(yùn)行過程
新商務(wù)周刊 2017年21期2017-12-25
- 走近神秘的“監(jiān)管沙箱”
會(huì)正在研究“監(jiān)管沙箱”,允許險(xiǎn)企在一定范圍創(chuàng)新。對(duì)于很多人而言,“監(jiān)管沙箱(RegulatorySandbox)”是一個(gè)非常陌生的名詞,但其在國外其實(shí)已經(jīng)存續(xù)了兩年多,并且不少國家金融監(jiān)管機(jī)構(gòu)就此展開的實(shí)戰(zhàn)與操演正進(jìn)入火熱狀態(tài)?!氨O(jiān)管沙箱”最先由英國金融行為監(jiān)管局(FCA)創(chuàng)造與推出,而且還是FCA成立5年來最大的一次改革動(dòng)作,其目的就是通過提供一個(gè)“縮小版”的真實(shí)市場和“寬松版”的監(jiān)管環(huán)境,在保障消費(fèi)者權(quán)益的前提下,鼓勵(lì)金融科技(FinTech)初創(chuàng)企業(yè)
上海企業(yè) 2017年7期2017-12-15
- 用上所有的力量
小男孩在他的玩具沙箱里玩耍。沙箱里有他的一些玩具:小汽車、敞篷貨車、塑料水桶和一把亮閃閃的塑料鏟子。在松軟的沙堆上修筑公路和隧道時(shí),他在沙箱的中部發(fā)現(xiàn)了一塊巨大的巖石。小家伙開始挖巖石周圍的沙子,試圖把它從泥沙中弄出去。他是個(gè)很小的小男孩,而巖石卻相當(dāng)巨大。手腳并用,似乎沒有費(fèi)太大的力氣,巖石便被他連推帶滾地弄到了沙箱的邊緣。不過,這時(shí)他發(fā)現(xiàn),他無法把巖石向上滾動(dòng),使其翻過沙箱邊墻。小男孩下定決心,手推,肩擠,左搖右晃,一次又一次地向巖石發(fā)起沖擊??墒?,每
試題與研究·教學(xué)論壇 2017年19期2017-07-07
- 心理教師個(gè)人成長團(tuán)體箱庭輔導(dǎo)總結(jié)
第一個(gè),她看了看沙箱里的沙是平的,就直接走到玩具架前去選擇玩具,然后在沙箱的左上角平穩(wěn)地?cái)[上一座獨(dú)棟別墅。接著,B在沙箱的右下角用手扒開沙,露出一個(gè)藍(lán)色的海域來。X在沙箱中部偏左上方擺了一張彩色的床。W在沙箱左側(cè)擺了一簇帶有果實(shí)的果木樹。H選了一個(gè)帶紫色針織帽的正在拉小提琴的小男孩,擺在別墅與果木樹之間。第二輪開始后,Z拿了一個(gè)藍(lán)色的羽毛球放在拉提琴的小男孩旁邊。B拿了八仙過海的玩具放在沙箱右下角自己開辟的海域里。X拿了一個(gè)光著身子的小嬰兒趴放在自己上一輪
北京心理衛(wèi)生協(xié)會(huì)學(xué)校心理衛(wèi)生委員會(huì)學(xué)術(shù)年會(huì)論文集 2017年1期2017-05-10
- 我國互聯(lián)網(wǎng)金融監(jiān)管可借鑒沙箱創(chuàng)新
光+楊帥研究英國沙箱監(jiān)管制度,對(duì)于創(chuàng)新監(jiān)管理念,促進(jìn)金融科技創(chuàng)新,建立適合我國國情的沙箱監(jiān)管機(jī)制,具有重要借鑒意義。新一輪科技驅(qū)動(dòng)的金融創(chuàng)新,正引領(lǐng)全球金融理念和格局的變革。如何既支持有效的金融創(chuàng)新,又嚴(yán)控潛在的金融風(fēng)險(xiǎn),是各國監(jiān)管面臨的共同挑戰(zhàn)。2016年5月,英國金融行為監(jiān)管局(以下簡稱FCA)率先推出“沙箱監(jiān)管”項(xiàng)目,致力于打造“金融科技領(lǐng)域的全球領(lǐng)導(dǎo)者地位”、引領(lǐng)金融科技國際監(jiān)管規(guī)則的制定。沙箱監(jiān)管概念被提出后,得到新加坡、澳大利亞、日本、香港等國
金融經(jīng)濟(jì) 2017年3期2017-03-27
- SonicWall推出下一代電子郵件安全解決方案
個(gè)基于云的多引擎沙箱,它不僅能夠監(jiān)測電子郵件流量中的可疑代碼,還能阻止可疑文件在通過安全評(píng)估之前進(jìn)入網(wǎng)絡(luò)。SonicWall還發(fā)布了SonicOS 6.2.7操作系統(tǒng)的預(yù)覽版,提供更強(qiáng)大的漏洞防御能力、一個(gè)新的威脅應(yīng)用程序接口(API),并具備更好的可擴(kuò)展性和連通性,且易于管理。包含Capture 高級(jí)威脅防護(hù)服務(wù)的SonicWall Email Security 9.0利用基于云的沙箱技術(shù)來檢測高級(jí)威脅——通過掃描各種電子郵件附件類型、在多引擎沙箱中對(duì)其
中國信息化周報(bào) 2017年6期2017-03-24
- 文件檢測方法及沙箱
種文件檢測方法及沙箱。所述方法包括:沙箱控制器接收待檢測文件,并檢測所述待檢測文件的文件運(yùn)行環(huán)境類型;根據(jù)檢測得到的文件運(yùn)行環(huán)境類型,確定與所述文件運(yùn)行環(huán)境類型對(duì)應(yīng)的目標(biāo)分類沙箱;將所述待檢測文件發(fā)送至所述目標(biāo)分類沙箱,以使所述待檢測文件在所述目標(biāo)分類沙箱的虛擬環(huán)境中運(yùn)行;接收所述目標(biāo)分類沙箱發(fā)送的所述待檢測文件的運(yùn)行軌跡;當(dāng)檢測到所述運(yùn)行軌跡中存在惡意行為時(shí),進(jìn)行告警。該實(shí)施例能夠提高沙箱的檢測性能。
科技創(chuàng)新導(dǎo)報(bào) 2016年28期2017-03-14
- 基于函數(shù)注入的沙箱攔截識(shí)別方法
?基于函數(shù)注入的沙箱攔截識(shí)別方法趙 旭*顏學(xué)雄 王清賢 魏 強(qiáng)(解放軍信息工程大學(xué) 鄭州 450002),(數(shù)學(xué)工程與先進(jìn)計(jì)算國家重點(diǎn)實(shí)驗(yàn)室 鄭州 450002)沙箱驗(yàn)證機(jī)制的測試需要首先識(shí)別沙箱攔截,即識(shí)別沙箱截獲的系統(tǒng)函數(shù)集。已有的Hook識(shí)別方法大多僅關(guān)注鉤子的存在性,識(shí)別沙箱攔截的能力不足。該文設(shè)計(jì)了一種基于函數(shù)注入的沙箱攔截識(shí)別方法,該方法分析系統(tǒng)函數(shù)的指令執(zhí)行記錄(Trace)來識(shí)別沙箱截獲的系統(tǒng)函數(shù)。首先,向不可信進(jìn)程注入并執(zhí)行系統(tǒng)函數(shù)來獲取
電子與信息學(xué)報(bào) 2016年7期2016-10-14
- 高能“植物武器”:惹我你就死定了
抗擊敵人。美洲的沙箱樹果實(shí)成熟爆裂時(shí),不僅會(huì)發(fā)出巨響,還會(huì)把種子彈出十幾米之外。因此,沙箱樹結(jié)果后,人們都不敢輕易接近這種植物“槍”。生長在非洲北部的噴瓜號(hào)稱植物“炮”,它的果實(shí)成熟后,里面充滿了漿液,一旦落到地面,漿液和種子就“嘭”的一聲,像放炮似的向外噴射。生長在南美洲熱帶雨林里的馬勃菌結(jié)果較多,個(gè)頭很大,一個(gè)約重5千克。它橫“躺”在地上,一旦被人踩了,立即就發(fā)出“轟隆”一聲巨響,并散發(fā)出一股強(qiáng)烈的刺激性氣體,使人噴嚏不斷、涕泗橫流,眼睛也像針刺似的疼
意林·少年版 2016年2期2016-09-10
- 沙箱劇場,幫助幼兒快樂表達(dá)
麗心情。關(guān)鍵詞:沙箱 語言表達(dá) 游戲中圖分類號(hào):G612 文獻(xiàn)標(biāo)識(shí)碼:C 文章編號(hào):1672-1578(2016)09-0248-011 幼兒現(xiàn)狀在二十一世紀(jì)社會(huì)高速發(fā)展的今天,大人們忙碌著工作,為家中充滿期待的孩子們創(chuàng)造著豐富的物質(zhì)條件,但是卻忽略了許多的陪伴。孩子們睜著一雙雙大眼睛四處尋找父母的身影,希望他們能夠多陪陪自己……孩子是祖國的未來,也是家庭的希望。由于父母的忙碌工作以及現(xiàn)在獨(dú)生子女的普遍,許多的孩子在語言的表達(dá)和交流上存在著一些不足:他們不
讀與寫·教育教學(xué)版 2016年9期2016-05-14
- Chrome瀏覽器安全與防范技術(shù)的研究
防范技術(shù)的重點(diǎn)是沙箱技術(shù),本文就以chrome瀏覽器的安全問題和防范技術(shù)中的沙箱技術(shù)作為研究對(duì)象展開,分析存在的安全問題及防范辦法,如何做才真正的安全。chrome瀏覽器;安全問題;沙箱技術(shù)引言Chrome瀏覽器是谷歌公司開發(fā)的一個(gè)網(wǎng)頁瀏覽器。此瀏覽器是在其他開源軟件的基礎(chǔ)上編寫而成,包括WebKit,瀏覽器的目標(biāo)是提高穩(wěn)定性、速度和安全性,和展現(xiàn)既簡單又有效率的使用者界面。軟件名來源于名字為Chrome的網(wǎng)絡(luò)瀏覽器GUI圖形使用者界面。軟件的測試版本在2
電子世界 2016年21期2016-03-12
- APT檢測技術(shù)的發(fā)展
。3 負(fù)載分析(沙箱)負(fù)載分析主要指針對(duì)樣本進(jìn)行更深層次的分析以發(fā)現(xiàn)依靠簡單特征無法發(fā)現(xiàn)的高級(jí)威脅。目前國內(nèi)市場上的主流的負(fù)載分析手段為沙箱,通過將文件還原后在虛擬環(huán)境中的執(zhí)行并監(jiān)控執(zhí)行過程中的各種進(jìn)程、文件、注冊(cè)表等行為來發(fā)現(xiàn)其中的惡意行為。這也是國際著名廠家Fireeye的基礎(chǔ)功能。但沙箱技術(shù)并不是新技術(shù),實(shí)際在2003年開始,沙箱技術(shù)便已經(jīng)出現(xiàn),發(fā)展至目前有大量的開源沙箱檢測技術(shù),較為著名的如cuckoo。沙箱的出現(xiàn)使得研究人員和安全管理人員能夠快速
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用 2016年11期2016-02-07
- 魔高一尺怎么辦?《LBE安全大師》6.0
出。陌生APP,沙箱伺候除了視覺,免Root獲取系統(tǒng)權(quán)限也是《LBE安全大師》的一大賣點(diǎn)——它可以更安全地實(shí)現(xiàn)精簡手機(jī)預(yù)裝軟件,屏蔽惡意廣告,限制軟件權(quán)限等操作。然而,這功能并不適用于所有的手機(jī),不過還好,《LBE安全大師》開發(fā)團(tuán)隊(duì)就曾為此推出過一項(xiàng)功能——安全沙箱。說到沙箱很多“老炮”都不會(huì)感到陌生,它的作用就是將指定的軟件在特定的“區(qū)域”執(zhí)行,同時(shí)和當(dāng)前的系統(tǒng)進(jìn)行隔離。即使是遇到軟件存在某些惡意行為,也不會(huì)造成對(duì)系統(tǒng)的破壞。我們可以在側(cè)滑菜單中找到“安
計(jì)算機(jī)應(yīng)用文摘 2015年6期2015-12-21
- 植物大戰(zhàn)人類
勇。最強(qiáng)射手——沙箱樹豌豆射手可謂戰(zhàn)斗的第一道防線,它們向來犯的僵尸射擊豌豆,相當(dāng)勇猛。在美洲有一種沙箱樹,會(huì)發(fā)射“子彈”,就是現(xiàn)實(shí)生活中的“豌豆射手”。它又叫沙匣樹,高約30米,果實(shí)成熟爆裂時(shí)會(huì)發(fā)出巨大的“槍響”,同時(shí)將“子彈”——種子彈出十幾米遠(yuǎn)。所以,沙箱樹結(jié)果后,你不但不要招惹它,而且要躲得遠(yuǎn)遠(yuǎn)的,至少得與它保持20米的距離。否則,你就等著“中槍”吧!堪比食人花的藤與樹食人花能夠一口吞掉僵尸,捕人藤和亞尼品達(dá)樹也能讓人喪命。捕人藤生長在巴拿馬的熱帶
發(fā)明與創(chuàng)新 2015年31期2015-12-02
- 基于沙箱回避的 APT 研究*
00240)基于沙箱回避的 APT 研究*孫 增, 施 勇, 薛 質(zhì)(上海交通大學(xué)信息安全工程學(xué)院,上海 200240)通過對(duì)日益復(fù)雜化的 APT(Advanced Persistent Threat,高級(jí)持續(xù)性威脅) 生命周期中危險(xiǎn)階段的認(rèn)識(shí),簡要介紹 APT檢測手段的演變過程,詳細(xì)分析新型 APT 利用技術(shù)手段逃避沙箱檢測的細(xì)節(jié)。 針對(duì)現(xiàn)有的 APT 沙箱檢測不足以應(yīng)對(duì)這種新型 APT 的問題,從 APT 逃避沙箱的方式角度出發(fā),有針對(duì)地提出新型沙箱檢
信息安全與通信保密 2015年3期2015-08-02
- 《LBE安全大師》6.0
過一項(xiàng)功能—安全沙箱。說到沙箱很多“老炮”都不會(huì)感到陌生,它的作用就是將指定的軟件在特定的“區(qū)域”執(zhí)行,同時(shí)和當(dāng)前的系統(tǒng)進(jìn)行隔離。即使是遇到軟件存在某些惡意行為,也不會(huì)造成對(duì)系統(tǒng)的破壞。我們可以在側(cè)滑菜單中找到“安全沙箱”功能。點(diǎn)擊“添加軟件”按鈕,并從列表中選擇對(duì)應(yīng)的APP。此時(shí),《LBE安全大師》會(huì)提示我們卸載該APP,然后自動(dòng)下載該APP的安裝包,并重新安裝到“安全沙箱”的指定區(qū)域。這樣以來,《LBE安全大師》就可以分析出這款A(yù)PP的所需權(quán)限,我們也
計(jì)算機(jī)應(yīng)用文摘·觸控 2015年6期2015-06-26
- 智能應(yīng)對(duì)威脅
應(yīng)用層網(wǎng)絡(luò)攻擊。沙箱之外的路徑發(fā)現(xiàn)并應(yīng)對(duì)高級(jí)持續(xù)性威脅,業(yè)界通常的做法是使用沙箱。然而山石網(wǎng)科卻走了另外一條路,這就是行為檢測。采用沙箱的好處很多,但是沙箱同樣也有不足。山石網(wǎng)科總裁兼CEO羅東平認(rèn)為,沙箱集中在網(wǎng)絡(luò)攻擊的準(zhǔn)備和攻擊過程中,是邊界防護(hù)。但有時(shí)沙箱環(huán)境和實(shí)際主機(jī)環(huán)境并不一致,因?yàn)?span id="syggg00" class="hl">沙箱是離線式,并不能直接診斷。“假設(shè)A、B兩家企業(yè)有同樣的流量,但有可能一個(gè)是正常的,另外一個(gè)是異常的。數(shù)據(jù)本身并不能決定是正常還是異常,這要由流量所在的應(yīng)用情景來決
中國計(jì)算機(jī)報(bào) 2015年7期2015-03-12
- 基于多安全機(jī)制的 Linux 應(yīng)用沙箱的設(shè)計(jì)與實(shí)現(xiàn)
空間,而這可以由沙箱來提供[2-4]。本文基于多種資源隔離和安全機(jī)制設(shè)計(jì)并實(shí)現(xiàn)了一種應(yīng)用在 Linux 操作系統(tǒng)上的沙箱。相對(duì)于現(xiàn)有的沙箱技術(shù)而言,該沙箱簡化了實(shí)現(xiàn)機(jī)制,且提供了更高的安全性和隔離性。2 沙箱的設(shè)計(jì)與實(shí)現(xiàn)2.1 現(xiàn)有沙箱技術(shù)分析現(xiàn)有的沙箱技術(shù)有很多種,如 FreeBSD Jails是 FreeBSD 平臺(tái)上一種基于容器的虛擬化技術(shù),它擴(kuò)展了傳統(tǒng)的 Chroot 機(jī)制,為進(jìn)程提供了一個(gè)具有獨(dú)立的文件系統(tǒng)、進(jìn)程和網(wǎng)絡(luò)空間的環(huán)境。當(dāng)進(jìn)程調(diào)用了 j
集成技術(shù) 2014年4期2014-11-23
- 動(dòng)態(tài)沙箱是威脅防御的關(guān)鍵所在
動(dòng)態(tài)沙箱是威脅防御的關(guān)鍵所在在過去幾年中,惡意軟件已經(jīng)變得如此先進(jìn),企業(yè)必須擁有能夠?qū)iT復(fù)制真實(shí)環(huán)境的動(dòng)態(tài)沙箱才能真正確定是這些惡意軟件是否處于沙箱中。您應(yīng)該怎樣選擇動(dòng)態(tài)沙箱技術(shù)呢?以下是幾個(gè)小技巧。1.仿真和虛擬化等多種檢測方法——確保能夠檢測到虛擬機(jī)感知的惡意軟件。2.可定制的逼真的虛擬環(huán)境——能夠密切復(fù)制實(shí)際的生產(chǎn)環(huán)境,以打擊當(dāng)今極其復(fù)雜的攻擊。3.基于行為的分類和自定義風(fēng)險(xiǎn)評(píng)分——即“為什么一個(gè)樣本文件或網(wǎng)址被標(biāo)記為惡意,而不是簡單地匯報(bào)為好或壞”
計(jì)算機(jī)與網(wǎng)絡(luò) 2014年15期2014-04-15
- 沙箱技術(shù)研究綜述
環(huán)境形象地稱為“沙箱”(Sandbox)。本文分別從訪問控制機(jī)制和沙箱實(shí)現(xiàn)技術(shù)兩個(gè)方面對(duì)沙箱技術(shù)研究進(jìn)行綜述。1 沙箱訪問控制研究訪問控制(Application-oriented Access Control)[2]機(jī)制是沙箱技術(shù)的理論基礎(chǔ)。訪問控制的任務(wù)是在為用戶提供對(duì)系統(tǒng)資源最大限度共享的基礎(chǔ)上,對(duì)用戶的訪問權(quán)限進(jìn)行管理,防止其對(duì)信息越權(quán)篡改和濫用[3]。它對(duì)經(jīng)過身份鑒別認(rèn)證的合法主體提供訪問所需客體的權(quán)利,拒絕主體越權(quán)的客體訪問請(qǐng)求,使系統(tǒng)有序地運(yùn)
中原工學(xué)院學(xué)報(bào) 2014年4期2014-04-01
- 一種基于沙箱技術(shù)的網(wǎng)頁掛馬檢測系統(tǒng)
192)一種基于沙箱技術(shù)的網(wǎng)頁掛馬檢測系統(tǒng)劉 賀, 郝增帥,趙 婷(中國電力科學(xué)研究院,北京,100192)隨著互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)頁已經(jīng)成為人們?nèi)粘0l(fā)布和獲取信息的重要途徑,給人們帶來了極大的便利。然而,安全挑戰(zhàn)也隨之而來,層出不窮的網(wǎng)頁入侵手段嚴(yán)重影響著互聯(lián)網(wǎng)的長遠(yuǎn)應(yīng)用和發(fā)展,尤其是網(wǎng)頁掛馬是一個(gè)十分泛濫的攻擊方式,嚴(yán)重威脅著用戶安全。針對(duì)此問題,本文提出了一種基于沙箱技術(shù)的檢測系統(tǒng),能夠動(dòng)態(tài)地檢測和抵御網(wǎng)頁木馬攻擊。在安全性上,所提系統(tǒng)通過高交互蜜罐
電子測試 2014年22期2014-02-22
- Blue Coat 賦能企業(yè)彌合威脅檢測與事件遏制之間的差距
分析或各自為政的沙箱解決方案,并且不能共享縮小攔截已知威脅與檢測分析未知威脅或高級(jí)惡意軟件之間差距所需的威脅情報(bào)。由于現(xiàn)有技術(shù)無法幫助安全運(yùn)營團(tuán)隊(duì)破解高級(jí)威脅生命周期的每個(gè)階段,因此這一差距日益加劇。Blue Coat內(nèi)容分析系統(tǒng)可通過在網(wǎng)關(guān)處將白名單和針對(duì)已知威脅的惡意軟件掃描與未知威脅動(dòng)態(tài)惡意軟件分析整合到一起而縮小這一差距。新系統(tǒng)還可通過在整個(gè)安全環(huán)境本地共享新的威脅情報(bào),以及利用由15,000家客戶和超過7,500萬用戶組成的Blue Coat全球
計(jì)算機(jī)與網(wǎng)絡(luò) 2013年23期2013-06-22
- 神奇的箱子
使用各種小玩具在沙箱中進(jìn)行自我表現(xiàn)的一種心理治療方法,國內(nèi)又稱其為沙盤療法或沙箱療法。作為一種心理治療方法,箱庭療法整合了榮格的分析心理學(xué)和東方文化、東方哲學(xué)之精髓,能夠廣泛地應(yīng)用于多種心理疾病的治療:同時(shí),該療法也是一種治療技術(shù),在培養(yǎng)自信心與人格發(fā)展、培養(yǎng)想象力和創(chuàng)造力等方面發(fā)揮著積極作用。箱庭療法起源于英國醫(yī)生勞恩菲爾德所創(chuàng)立的“世界技術(shù)”。最初勞恩菲爾德將各式玩具模型放在箱子之中,讓孩子們?cè)谙渥又型嫠?。在這過程中,她注意到孩子們可以在游戲中充分表現(xiàn)
戀愛婚姻家庭·養(yǎng)生版 2009年2期2009-07-27