- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络对抗原理第5章,网络对抗原理,机械原理第四章答案,通信原理第九章答案,机械原理第十章答案,机械原理第八章答案,机械原理第九章答案,机械原理第十一章答案,机械原理第三章答案,编译原理第四章答案
第5章安全漏洞分析
第5章安全漏洞分析
5.1 安全漏洞的分类
5.2 安全漏洞的查找
第5章安全漏洞分析
5.1 安全漏洞的分类
5.1.1 术语
在介绍安全漏洞分类之前,首先介绍一些相关的术语。
计算机系统是由“状态(State)”组成的。所谓的“状态” ,
是指描述组成计算机系统的各实体的当前配置。系统通过
“状态转移”来实现系统状态之间的转换。
“易受攻击状态(Vulnerable State)”:是一种授权状态,但
这种状态可通过授权状态转移到非授权状态。这种状态下,
用户可以在没有授权的前提下读取和修改信息等。
第5章安全漏洞分析
“漏洞利用(Exploiting a Vulnerability)” :指系统处
于一种易受攻击状态,同时用户(一般称为“攻击者”)在
没有授权的情况下进行读和写信息等操作。
“脆弱性(Vulnerability)”(也称“缺陷(Flaw)” 、“漏洞
(Hole)”) :指系统附带的软件、硬件或管理进程使系统
到达易受攻击状态的特性。
5.1.2 程序分析
程序分析(PA ,Program Analysis) 是Neumann 提出
的,其研究的目的在于希望能推导或找出错误的模
式,从而能实现安全错误的自动检测。它把漏洞分成
四个主类:
第5章安全漏洞分析
1. 保护不当(初始化和执行)
保护不当包括以下几个子类:
(1) 初始化保护区域不当:在系统初始化时,安全
设置或完整性级别初始化不当;用户可通过关键函数
直接处理关键数据。
(2) 实现细节隔离不当:允许用户绕过操作系统控
制写绝对输入/输出地址;直接处理“ 隐含”数据结构,
如把目录文件作为一般文件写;可通过内存分页进行
推论等。
(3) 不恰当的更改:是一种“检查时间与使用时间”
的错误,意外的参数改变等。
第5章安全漏洞分析
(4) 命名不当:允许两个不同的对象使用相同的名
称,从而导致引用混乱。
(5) 存储单元重新分配或删除不当:一个过程把数
据存放在内存中,随后把内存释放以重新分配,当此
内存分配给另一个过程时,第二个过程就可以访问第
一个过程的信息。
2. 验证不当
验证不当是不检查关键条件和参数,导致过程的
地址位于内存空间之外,允许类型冲突、溢出等。
第5章安全漏洞分析
3. 同步不当
同步不当包括以下子类:
(1) 不可分操作使用不当:如中断原子操作;高速
缓存不一致等。
(2) 错误的顺序:操作的顺序不对(如在写操作时进
行读操作) 。
4. 操作数或操作选择不当
操作数或操作选择不当是指使用错误的函数或错误
的参数。
这种分类法不是互斥的。特别是第二类和第四类经
常重叠,这是因为验证不当会传递不正确的操作数。
第5章安全漏洞分析
5.1.3 RISOS
RISOS分类法主要研究操作系统软件,但对应用程序也
适用。它把安全错误分成七类。
(1) 参数验证不完整:没有检验用作数组索引的参数是否
在数组维数的范围之内。
(2) 参数验证不一致:某个子程序允许共享文件名包含空
格的文件,但其他文件操作子程序(如取消共享访问的子程序)
不处理这些文件。
(3) 隐藏共享特权/机密数据:利用系统负载调制发送信息。
(4) 验证不同步/顺序不当:检查文件的访问权限和打开文
件采用非原子操作,则会使得其他过程在检查和打开文件之
间改变文件名和数据间的绑定关系。
第5章安全漏洞分析
(5) 识别/认证/授权不充分:运行只通过名字来识
别的系统程序,同时
您可能关注的文档
- 47-瑞基RJ智能型选型安装使用说明.doc
- FX2N系列PLC顺序控制设计法的应用.pdf
- 第五章GR-90装置及附件.doc
- 怎样正确选用电力电容器.doc
- PE220扫描方法简介及操作步骤.pdf
- 机械(轴)零件的CAD使用绘制(含操作步骤).pdf
- 出自三国志吴书的成语.doc
- 红警中出现的所有英文台词.doc
- 变频器常规参数的设置步骤.pdf
- 8960测试GSM操作步骤.pdf
- 高考理科数学新课标I试题及解析 .pdf
- 小学英语单元整体教学中实现学科育人的策略探究 .pdf
- 2025年春人教版(PEP)小学英语六年级下册教学计划 .pdf
- 2025小学道德与法治新课程标准考试模拟试卷及答案.docx
- 2025义务教育科学(2022版)课程标准考试测试卷及答案.docx
- 河南商丘市第一高级中学2024届高三第六次模拟考试化学试卷含解析.doc
- 华北理工大学轻工学院《英语语音》2021-2022学年第一学期期末试卷.doc
- 2024届安徽省阜阳市红旗中学高考化学三模试卷含解析.doc
- 河南省第二实验中学2023-2024学年高考历史五模试卷含解析.doc
- 2024届山西省山大附中高三压轴卷化学试卷含解析.doc
最近下载
- 美国杜邦幕墙用岩棉保温板 100__Rockwool Curtain WALL100 MSDS中文报告.pdf
- 高中二年级下学期英语《选择性必修二 Unit 5 Reading and Thinking》教学课件.pptx
- 莲塘口岸工程项目BIM应用汇报.ppt
- 医院保安社会化服务投标方案.doc
- 冀教版小学1-6年级上册数学知识点归纳.pdf VIP
- 2024年03月四川日报报业集团2024年春季招考笔试历年典型考题与考点剖析含答案详解.docx VIP
- 高三英语复习公开课:语法填空课件.pptx
- 中华医学会肺癌临床诊疗指南患者版(2024版).pptx
- 2024届高考专题复习:文学类文本阅读简答题复习指导.pptx VIP
- 道路清扫保洁服务施工方案.pdf
文档评论(0)