基于CVE知识库的危急漏洞挖掘与分析技术研究

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:puhongzhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,信息安全技术及相关产品在很多分支领域都已经取得突破性发展,但是软件漏洞研究技术的发展仍然相对被动与滞后。与此同时,随着Windows操作系统在全球范围内的流行,基于该系统的软件漏洞层出不穷,其中以危急级漏洞造成的影响最为严重。因此,牢固掌握Windows危急级漏洞研究技术,正逐步进入安全研究者们的视野。危急级漏洞研究技术包括漏洞挖掘与漏洞分析。漏洞挖掘技术是指对未知漏洞的探索,应用各种技术和工具,尽可能地找出软件中的潜在漏洞;漏洞分析技术是指对已发现漏洞的细节进行深入分析,为漏洞利用、补救等处理措施作铺垫。灵活掌握危急级漏洞研究技术,我们就能对这些漏洞采取更加主动合理的处理方式。然而,传统漏洞研究技术并未体现出其应有的价值和潜力。针对具体漏洞的挖掘或分析,安全研究者所进行的工作中存在大量的重复内容,同时在研究效率、效果上也存在相当的缺陷。本文分析了传统漏洞研究技术的基本原理及存在的缺陷,有针对性地提出了一种新的漏洞挖掘及分析技术,以及该技术在Windows2000/XP/2003平台上工程实现的设计方案,从而较大地提高了漏洞研究技术的实际应用价值。本文首先从Windows危急级漏洞研究的本质出发,全面分析了传统技术的基本原理之后,总结出漏洞研究的技术难点及存在的缺陷。然后从研究效率和效果两方面出发,分别提出对传统漏洞挖掘及分析技术的拓展方法。本文一方面分析了TCP/IP网络通信共性以及漏洞挖掘核心技术,深入研究了基于协议屏蔽的漏洞挖掘技术,并给出了相应的漏洞挖掘器在Windows2000/XP/2003平台上设计方案;另一方面分析了Windows PE文件结构,同时将图形化思想与漏洞分析相结合,深入研究了基于模式比较的漏洞分析技术,同时也给出了相应的漏洞分析器在Windows2000/XP/2003平台上的设计方案。基于协议屏蔽的漏洞挖掘和基于模式比较的漏洞分析技术的提出,使得漏洞研究效率和效果得到较大提高,增强了技术的实际应用价值。本文提出的技术及相应的工程实现设计方案为Windows危急级漏洞研究技术的发展提供了新思路。
其他文献
社会信用由个人信用、企业信用和政府信用组成,政府信用作为整个社会信用体系的基石,起着核心和支柱性作用,它是建立社会信用秩序的重要保障。目前,由于社会结构转型和体制转
借鉴文学翻译中"排比"修辞的英译方法,对比李照国译本和威斯译本对《黄帝内经·素问》前三章中"排比"修辞的不同处理,探析《黄帝内经·素问》"排比"修辞的英译方法。希望为准
韩国私立高校是韩国高等教育的主力军,依靠多元化的经费来源和特色化的理念获得了长足的发展。韩国私立高校实行与国立、公立大学同样的由中央到地方再到学校管委会的三级管
建立微波消解-ICP/MS法同时检测香砂六君丸中铬、铅、砷、镉、铜、汞六种有害元素的方法并对所建立的方法进行了方法学验证。采用所建立的方法对香砂六君丸进行检测,结果表明
目的探讨上皮型钙粘附蛋白(E-cad)和层粘连蛋白(LN)在妊娠滋养细胞疾病(GTD)中的表达及意义。方法应用免疫组织化学(SP法)检测74例GTD中E-cad和LN的表达情况。结果在GTD中,E-
目的观察活血解毒方对糖尿病大鼠坐骨神经中糖基化终产物(Glycation end products,AGEs)-糖基化终产物受体(Glycation end product receptor,RAGE)-核因子-κB(nuclear facto
目的:抑郁症(depression)是一种严重的情感障碍性精神病,最新调查结果显示,抑郁症的终身患病率已上升到3%-7%。抑郁症已成为一种严重影响人类健康的疾病。在抑郁症的众多病因
目的观察针刺少阳经特定穴对偏头痛患者近期视觉模拟评分(Visual analogue scale,VAS)、头痛强度及近期偏头痛生活品质问卷(Migraine specific quality of life questionnair
目的:研究维吾尔族、哈萨克族正常人群、两民族不同BMI水平人群、不同空腹血糖人群血清脂肪细胞因子含量的变化,并比较高脂血症患者与正常人各脂肪细胞因子含量的差异。分析
建设工程招标投标是国际上通用的一种科学合理的承发包方式,这种方式有效地将竞争机制引入工程建设领域,通过市场引导企业改善管理水平,提高综合实力。建筑工程实行招标投标