云端安全与发布/订阅系统技术解析
在当今数字化时代,网络安全和高效的分布式通信系统至关重要。本文将深入探讨两个关键技术领域:基于云端的系统调用检测和适用于自维持服务独立P2P网络的发布/订阅架构。
1. 云端系统调用检测技术
传统的恶意活动检测通常在终端主机上进行,但由于终端主机的安全性相对较低,检测算法和签名的更新不及时等问题,将检测工作转移到云端服务成为了一种趋势。
1.1 实验评估
- 用户体验测试 :进行了一项实验,重复测试三次,涉及1058个应用程序。结果显示,大多数应用程序没有出现明显的延迟或问题。但在安装特定软件(如Microsoft Visual Studio 2012)时,首次运行安装阶段会出现轻微延迟。这是因为大多数访问的文件名既不在初始的基准数据集中,也未在云端服务中缓存。而在第二次和第三次运行时,文件名虽仍不在客户端的初始基准数据集中,但已存储在云端缓存中,因此几乎没有明显延迟。
- Android系统测试
- 预装应用 :构建了包含预装应用系统调用参数的基准数据集,执行九个预装应用程序,发现大多数数据已存储在缓存中,未缓存的系统调用数量较少。
- 常用应用 :选择十个常用应用程序,记录系统调用情况。首次运行时,有516个系统调用已被基准数据集覆盖,但仍有221个未知系统调用需要在云端分析。第二次运行时,缓存策略仅需分析25个系统调用,大部分由Instagram引起。这表明缓存策略显著提高了性能,无论是
超级会员免费看
订阅专栏 解锁全文
1088

被折叠的 条评论
为什么被折叠?



