缓冲区溢出漏洞挖掘和防护技术研究

被引量 : 3次 | 上传用户:DayaL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件安全漏洞已经成为网络安全的主要问题之一,尤其是近几年来互联网针对软件漏洞发生的安全事件越来越严重,不管是在国家战略层面还是在社会安全层面,软件漏洞的检测和防护都处在极其重要的位置。缓冲区溢出漏洞是软件的主要威胁之一,随着网络技术的快速发展,软件应用程序的开发和普及也越来越广泛,但是数量上的突飞猛进并没有带来与之相对应的安全层面的质量保证,导致缓冲区漏洞引发的安全事件日益增多。因此,如何有效的检测和防护缓冲区溢出漏洞一直以来都是安全领域的一个非常重要的课题。本文在详细分析了缓冲区溢出攻击的原理和漏洞利用技术的基础上,针对二进制程序的漏洞挖掘问题,提出了一种基于遗传算法的Fuzzing漏洞检测技术,结合缓冲区溢出漏洞的特征,构造具有很好的完备性和较高覆盖率的测试用例,通过静态分析技术,智能的引导测试数据逻辑到二进制程序的脆弱语句部分,使其能够快速的命中缓冲区溢出漏洞。基于漏洞挖掘的准确性和完备性,本文进一步提出一种基于AES加密算法的缓冲区溢出漏洞代码保护方案。对敏感数据区域进行加密是缓冲区溢出攻击防御技术的主要手段,但是受限于一般加密算法的复杂度和安全性的要求其效果并不理想,而AES加密算法具有更长的密钥可以明显提高系统的安全性,并且算法实现简单,迭代次数也可以得到较好的控制。依据该方案实验结果表明,在保护缓冲区安全区域AES加密算法具有更高的安全性和较低的系统开销。
其他文献
目的:通过分析临床病例,探讨糖皮质激素治疗小儿过敏性紫癜的疗效及与中医辨证证型的相关性,以期有助于临床应用。方法:收集临床病例,按照临床实际用药情况,将病例分为中药组和中药
便秘在脑卒中患者中的发生率为70%~90%[1]。便秘增加了患者的痛苦,严重时影响疾病的治疗与康复。近年来本院对脑卒中卧床便秘患者实施中医护理,取得满意效果。现报告如下。
南亚部分国家在2007年国内政局动荡,但地区总体形势基本稳定。年终岁尾,巴基斯坦前总理贝.布托遇刺使巴政局发生剧变,各派政治势力围绕议会选举激烈博弈致使美国强力干预,前
嘉兴电厂炉水循环泵的特点、存在问题及对策浙江省电力局章勤,范群(310007)嘉兴发电厂金晓东(314201)1设置炉水循环泵的优点嘉兴电厂1、2号炉为上海锅炉厂生产的SG—1025/18.3—M830控制循环汽包炉,在水循环回路中
目的:对澳大利亚和我国GMP管理进行对比分析和探讨。方法:借鉴澳大利亚TGA的药品质量监管经验.对GMP体系、现场检查和跟踪检查进行全面阐述.并与我国情况的比较分析。结果与
中药近几年在澳大利亚的地位逐步提高,中国一些制药公司通过努力,通过了TGA认证,将中药产品出口到澳大利亚;TGA对中药的管理分两种,一种为注册药品(Registered Medicine),另
从电力系统通信工程监理业务现状入手,结合目前电力系统通信工程管理情况及监理业务的需求进行分析,提出电力系统通信工程监理业务拓展的未来与对策。
能源短缺问题在短期内不会有根本性的改变,所以,一些石化装置的能源消耗情况,直接关系其生存。在轻石脑油分离过程中,通过吸附分离,可以实现轻石脑油中各组分的有效分离及合
矿用气体传感器和报警仪是煤矿安全监控系统中关键组成部分,是煤矿安全监控系统的前端检测元件,能够实时对矿井下各种有毒有害气体的浓度进行检测,它们工作的稳定性和可靠性
校园文化是校园中全体成员在生活中共同创造和形成的稳定的思维意识、行动方式和生活态度的总和。良好的校园文化能潜移默化地陶冶学生的情操,促进学生自身素质的全面提高,并能