- 2
- 0
- 约7.55万字
- 约 76页
- 2019-05-19 发布于上海
- 举报
沈晓斌漏洞攻击检测与评价机制的研究摘
沈晓斌漏洞攻击检测与评价机制的研究
摘 要
操作系统与应用软件的安全问题一直是学术界和工业界的研究重点与热点。 如何防范与检测各种软件安全漏洞和恶意攻击则又是研究的重中之重。目前,研 究者对常见的漏洞类型和攻击方法的研究已经相当深入和透彻了,比如,缓冲区 溢出攻击,格式化字符串漏洞攻击等,也提出了许多相应的方法与工具。但是对 如何有效地,精确地防范与检测这些常见的漏洞,仍然没有一个“放之四海皆 准”的方法与工具。
同时,诸如整型漏洞攻击,ROP攻击等类似的新型漏洞攻击方法业已出现, 并逐渐逞上升趋势。对这些新型漏洞及针对其的攻击防范与检测的研究是目前国 内外软件安全领域的研究热点。也有研究者提出了一些针对这些新型漏洞的检测 与防范工具,但仍然具有局限性。
本文的主要工作主要体现在以下几个方面:
(,1)我们对整型漏洞进行了详细的分类,对每一种漏洞类型都作了较为透彻的 分析。在充分研究了整型漏洞攻击特征的基础上,我们设计并实现了一种整型漏 洞攻击检测工具IntFinder。与其他方法相比,IntFinder提供了更加准确和完整的 类型信息。并且其采用的静态分析技术大大降低了动态运行时需要检测指令的数 量。实验结果表明IntFinder误报和漏报率都很低。
(2)针对ROP攻击,我们设计提出了一种检测ROP攻击的方法,并实现了相 应的工具DROP。
您可能关注的文档
- 梁实秋编辑实践与思想研究-传播学专业论文.docx
- 锂离子电池正极用磷酸系铁基材料的研究-材料科学与工程专业论文.docx
- 沥青路面结构与材料设计一体化研究-道路与铁道工程专业论文.docx
- 灵新矿安全管理分析与对策-安全技术及工程专业论文.docx
- 两宋钱塘潮诗词研究-中国古代文学专业论文.docx
- 利率规则在我国的实证研究-西方经济学专业论文.docx
- 商业银行业务多元化对经营风险的影响-技术经济及管理专业论文.docx
- 拉回正合范畴的若干问题研究-基础数学专业论文.docx
- 两宋钱塘潮诗词分析-中国古代文学专业论文.docx
- 论我国国际商事仲裁中证据规则的构建和完善-国际法专业论文.docx
- 统编版二年级语文上册课件《语文园地八》.pptx
- 眼部肌肤护理的日常习惯.pptx
- 第十单元 常见的酸、碱、盐 复习课(酸碱盐的化学性质)课件(内嵌视频)2025-2026学年九年级化学人教版下册.pptx
- 眼部肌肤护理的科学方法.pptx
- 2.4 磁铁能吸什么 课件(内嵌视频)2026-2027学年科学二年级上册苏教版.pptx
- 统编版二年级语文上册课件《阅读18 古诗二首》.pptx
- 科学二下4.12 寻访小动物的家 课件(苏教版2026新教材).pptx
- 煤矿企业各岗位安全生产风险告知.docx
- 第18课《井冈翠竹》课件-统编版语文七年级下册.pptx
- 第二章气体 液体和固体_气体液体固体单元复习课- 课件 -2026-2027学年高二下学期物理粤教版(2019)选择性必修第三册.pptx
原创力文档

文档评论(0)