缓冲区溢出攻击检测工具的设计与实现

被引量 : 0次 | 上传用户:zhongxuw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
缓冲区溢出攻击一直是系统安全的一大课题,续断电脑病毒或蠕虫病毒均利用此漏洞来损害许多操作系统。虽然当前有许多相关研究针对此漏洞去防范,但真正被广泛使用的方法很少,主要原因是,要与现在已写好的可执行代码相容的方法很少。大多数的方法都需要修改软件的源代码重新编译或对软件运行的操作系统作出修改,造成了大量的时间及人力的消耗,不利于连续性的软件测试。这篇论文以QEMU仿真器仿真硬件运行,利用QEMU的动态二进制翻译技术参照SmashGuard采用在硬件内建立额外的存储栈检测返回地址一致性的方式,使其在不修改软件可执行代码的情况下,模拟其检测缓冲区溢出攻击机制。并基于故障注入技术实现模拟缓冲区溢出攻击的函数热补丁,实现一套从模拟攻击到缓冲区漏洞检测的测试系统。实验结果发现这个方法有它自身衍生出的问题,并分析其原因。为了解决这种测试系统也可能更改存储栈中返回地址的问题,本篇论文提出逐级检测的警告机制,除了检测返回地址的一致性,还增加检查返回地址的合法性。试验结果显示这种检测机制可区分检查到一般常见的缓冲区溢出的攻击模式
其他文献
改革开放以来,我国经济获得了长足的发展,而在这其中我们越明显地感受到企业要想获得更大的发展,进行内部控制是必要条件。基于此,文章重点对我国财产险保险公司内部控制建造
H5亚型禽流感病毒(Avian influenza virus,AIV)随着其不断进化、变异及对宿主的适应,部分毒株已经稳定存在并获得对其自然宿主的高致病力,这不仅严重危害到养禽业的发展,更对
微型PSA制氧机分离空气生产氧气的原理,是利用空气中的两种主要成份氧气、氮气在沸石分子筛上的吸附量的不同,以及吸附量随着压力变化而变化的特性,在加压条件下,吸附氮气,分
生命科学史是中学生物教学的重要组成部分,在中学进行生命科学史教育不仅是世界科学教育发展的大势所趋和新世纪对人才培养的需求,更符合生物新课改的需要。生命科学史在指导
华宇乐悠游是辽河油田通信公司旗下的以棋牌游戏为主的开发及服务型的大型网络游戏。华宇乐悠游游戏于2007年开通,并于2008年3月成立网络游戏项目部,负责华宇乐悠游游戏的运
数据采集系统就是利用ADC把模拟信号转换为数字信号,然后变换成后续处理需要的格式的一种系统。它在软件无线电、便携式终端、数字通信以及汽车电子等场合中是必不可少的组成
介绍述了某厂引进德国的氢氧化铝焙烧炉用鼓风机转子进行重新设计改造的方案,该方案在不改变风机蜗壳和管道的前提下,使鼓风机进口风量由原来的66000m3/h提高到了81000m3/h,出口风
在航天测控、雷达、电子对抗等军事领域,以及各民用通讯领域,向发射天线输送信号的功率放大器常常是影响整个发射系统性能的关键设备。因此,研究功放设备的测试方法与建立相
目的 总结李兴云名老中医治疗膝关节骨性关节炎经验。方法 通过口服独活寄生汤、萆薢归膝汤、桂枝芍药知母汤、五虎地黄汤等方剂治疗膝关节骨性关节炎,观察临床效果。结果 显
二十一世纪以来,经济全球化和国际金融竞争加剧,随着国内企业逐步发展壮大、投资项目大型化以及大型基础设施项目建设等对巨额资金的需要日益增加,国内迫切需要发展银团贷款