基于缓冲区溢出的攻击技术及防御策略研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wendychenwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息与网络技术的发展,以及这些技术在军事领域的不断渗透,计算机网络已成为连接未来信息化战场的枢纽。对计算机的攻击,能够获得大量宝贵的情报以及达到其它武器系统所不能及的效果。因此对以计算机为基础的网络攻击与防护就自然成为军事领域密切关注的问题。缓冲区溢出攻击是黑客攻击的主要手段,给网络信息安全带来了越来越大的危害。已有的防御手段研究相对滞后,目前国内外的研究大多集中在某个具体漏洞的利用与防范上,缺乏全面的研究。并且现有的缓冲区溢出防御手段也存在诸多不足之处。针对这一问题,论文以缓冲区溢出攻击与防御研究为主题,力图系统地对缓冲区溢出多方面的性质进行综合研究。论文首先介绍了缓冲区和堆栈的基本概念,研究并总结了缓冲区溢出的原理和过程。论文还通过一些攻击示例介绍了系统如何被溢出攻击,并介绍了一些常用的攻击方法。然后,论文研究了Windows环境下基于堆栈的缓冲区溢出攻击的技术细节且从操作系统的体系结构出发深究了这种漏洞的成因。从Windows环境中缓冲区溢出的利用方法出发,讲述了漏洞发掘的技术。接着,论文研究了缓冲区溢出攻击里最关键的部分Shellcode的编写方法,总结了Shellcode的一般流程,具体说明了如何编写突破系统版本限制的Shellcode的编写要用到的技术,其中关键是找到Kernel32.dll的基址,给出了三种找Kernell32.dll的方法,给出了多种突破现有防火墙的方法,给出了如何突破现有Windows的堆栈保护技术的方法。还总结出了一个精确定位溢出点的公式。在此基础上,论文研究并总结了目前防御缓冲区溢出攻击的一些常用方法,主要从主客观两方面来讨论。主观方面,主要是要提高程序员编写代码的质量,形成良好的编程风格;客观方面,主要是从系统和软件做一些相关的检查和优化。数组和指针边界检查是目前常用的防止缓冲区溢出的方法,而且它能很有效的防止缓冲区溢出漏洞攻击。但是,常规的边界检查所带来额外性能开销也是相当大的。论文提出了数组和指针边界检查的优化方法,并且提出了一条特殊的针对边界检查的指令,结合相应的软件优化方法,并且在仿真平台上做了模拟仿真,通过一些基准测试了优化方案,并分析了相应的实验结果,得到了较好的优化结果。
其他文献
降噪一直是图像视频领域的一个重要研究方向,随着稀疏性理论的发展,应用于图像视频的降噪方法逐渐从简单的滤波器逐渐向基于稀疏性的降噪方法发展。目前比较公认的前沿算法包
Use-After-Free漏洞是一种内存数据破坏缺陷,是由程序试图访问或操作已经被释放的内存引起的。该类型漏洞通常会导致程序崩溃,任意代码执行等危害。近年来,Use-After-Free漏
超宽带(UWB)无线通信技术以高传输速率、高分辨率和低功耗等优点日益受到人们的青睐,成为无线通信领域的研究和开发热点。正交频分复用(OFDM)技术凭借其高速数据传输的能力,很
立体视频由于能够呈现生动真实的立体场景,并提供多样化的媒体交互功能,使得它能满足不同用户的需求,具有广阔的发展空间。无参考图像评价方法,作为视频系统的重要技术之一,
期刊
目前,国内研制的X射线成像系统的空间分辨率一般为5左右,不能观察到物体内部的精细结构。带微通道板(MCP)的X射线像增强器在X射线成像系统中的应用可以大大提高系统的成像质
毫米波由于具有波长短、频带宽等特性,已在跟踪与制导雷达、电子对抗、毫米波通信等领域得到广泛应用。众所周知,毫米波系统中频率综合器设计的好坏将直接影响毫米波发射信号
期刊
随着多媒体技术和互联网等的广泛应用和快速发展,在网络上传输各种视频数据已经成为现在网络技术发展的趋势,而由于网络带宽受限等原因,需要对原始视频数据进行压缩,因而出现
期刊