基于數据流跟踪和库函数识别检测溢出攻击.pptVIP

  • 3
  • 0
  • 约1.88千字
  • 约 12页
  • 2017-04-10 发布于上海
  • 举报

基于數据流跟踪和库函数识别检测溢出攻击.ppt

基于數据流跟踪和库函数识别检测溢出攻击

基于数据流跟踪和库函数识别检测溢出攻击 周侃 2010.3 上海交通大学硕士学位论文开题 研究背景与意义 研究现状 研究目标 关键技术 可行性分析 课题创新 研究进度 上海交通大学硕士学位论文开题 研究背景与意义 软件是脆弱的 软件越来越复杂 漏洞层出不穷 安全在现代的计算机应用中越来越重要 漏洞的探测难度越来越大 研究现状 可以用静态分析来去除漏洞 IntScope: Automatically Detecting Integer Overflow Vulnerability in X86 Binary Using Symbolic Execution, NDSS 2009 去掉程序所有漏洞不可行,效率不高,有误报率 可以用检查来预防攻击 type-safe languages The SLam calculus: Programming with secrecy and integrity. POPL, 1998. unsafe languages with instrumentation TAJ: effective taint analysis of web applications, PLDI, 2009 针对特定的语言;没有动态信息,某些攻击无法探测。 硬件支持 Minos: Control data attack preventio

文档评论(0)

1亿VIP精品文档

相关文档