PDF文件漏洞检测关键技术研究与实现

来源 :第八届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:shulili1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,APT攻击时有发生.恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程.查找PDF文件自身存在的安全漏洞,检测PDF漏洞利用关键代码(如ROP链等),将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性.本文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较本文实现的漏洞检测系统与现有的安全检测工具赛门铁克、BitDefender的已知漏洞检测能力,由检测结果可知,本文实现的系统对已知漏洞的检测能力明显高于同类产品.
其他文献
根据目前山东调度运行及考核规则,要求机组必须具备一次调频功能,并且能够快速、准确、稳定地响应网频的波动,这对机组的控制系统提出了更高的要求.本文针对火力发电机组一次
根据智能变电站实施状态检修的需求,结合现有在线监测技术水平,总结国网公司试点智能变电站在线监测装置安装及运行情况,分析了安装各类在线监测设备的必要性.根据各种监测方
为了能准确的计算具有不同初始弯曲的轴压钢构件的极限承载力,本文进行了两端铰接有初始弯曲的双轴对称截面轴压杆理论极限承载力公式的推导,并且选取构件的截面尺寸、初始弯
随着钢结构工程技术的发展,越来越多新材料、新工艺、新技术等应用于钢结构工程中.现行国家标准《钢结构工程施工质量验收规范》GB50205-2001没有涵盖这些内容.本次修订参考
施工过程监测技术已越来越多的应用在大跨度空间钢结构施工过程中,对该技术的研究具有重要的理论意义和实用价值.然而,现有文献多是仅对具体监测项目的介绍以及监测结果的陈
随着现代社会和经济的快速发展,预应力技术在钢结构中得到了广泛的应用,但是预应力钢结构施工工序复杂,尤其是施工过程中不可预测因素较多,存在潜在的危险,也可能由于施工不
某钢厂炼钢车间吊车因年久损坏,需整体更换.更换后,原吊车梁多处承载能力和疲劳应力幅不满足规范要求,需对其进行加固.本文详细介绍了该吊车梁加固的前期研究工作、加固设计
本文对某核岛厂房在实际地震记录下的反应进行分析.分别建立厂房的简化模型和三维有限元详细模型计算楼层反应谱;并且对模型施加不同的边界条件;对于不同模型和不同边界条件
镁铝尖晶石具有热膨胀系数小,热导率低,抗热震性好且抗侵蚀能力强等特点,因此镁铝尖晶石质耐火材料的应用范围非常广。详述了镁铝尖晶石砖的种类和性能,并对其特点进行了总结和
在商品铝酸钙水泥Secar71中加入质量分数分别为0、10%、30%和40%的氧化铝微粉,采用半绝热法测定它们的净浆在10、20、30和40℃养护温度下的温度-养护时间曲线,以研究氧化铝微粉