36、基于最弱前置条件的程序鲁棒性分析

基于最弱前置条件的程序鲁棒性分析

1. 相对鲁棒性与分散鲁棒性

从某些角度来看,相对鲁棒性是比分散鲁棒性更通用的概念。当确定了主体对时,数据安全级别也随之确定。我们用 (C_{p→q}) 表示机密性级别,用 (I_{p←q}) 表示完整性级别。例如,对于每个变量 (x),如果主体 (p) 认为主体 (q) 可以修改 (x),则 (I_{p←q}(x) = L);否则 (I_{p←q}(x) = H)。

给定一个程序和以 DLM 方式制定的安全策略,我们可以计算每对主体 (p)、(q) 的读者和写入者集合,并使用命题 3 检查每对主体的鲁棒性。由此得到 DLM 中相对鲁棒性的一般化表述:

命题 4 :设 (P = P_2; [•]; P_1) 是一个程序(其中 (P_1) 无漏洞),(\varPhi = Wlp(P_1, \varPhi_0))。若 ({x | I_{p←q}(x) = L} \cap FV(\varPhi) = \varnothing),则 (P) 相对于主体 (p)、(q) 满足分散鲁棒性。

证明 :对于给定的主体对 ((p, q)),我们计算分散鲁棒性所需的读者和写入者集合,从而对程序数据进行机密性和完整性的静态标记。由于命题的假设保证了在 (\varPhi) 中自由出现的低完整性变量不会被主动攻击利用,根据引理 1,且此情况对所有可能的主体对都成立,所以命题得证。

这种特性非常适合客户端 Web 语言,如 JavaScript,可防止注入攻击或动态加载的第三方代码。例如,一个接受不同来源广告的网页,我们可以分析其 DOM 树,将每个属性分类为对

源码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载源码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目源码和压缩包 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号包裹!! 例如: png 复制返回内容(包括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值