漏洞攻击检测与评价机制的研究

来源 :扬州大学 | 被引量 : 0次 | 上传用户:hustsmes
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统与应用软件的安全问题一直是学术界和工业界的研究重点与热点。如何防范与检测各种软件安全漏洞和恶意攻击则又是研究的重中之重。目前,研究者对常见的漏洞类型和攻击方法的研究已经相当深入和透彻了,比如,缓冲区溢出攻击,格式化字符串漏洞攻击等,也提出了许多相应的方法与工具。但是对如何有效地,精确地防范与检测这些常见的漏洞,仍然没有一个“放之四海皆准”的方法与工具。   同时,诸如整型漏洞攻击,ROP攻击等类似的新型漏洞攻击方法业已出现,并逐渐逞上升趋势。对这些新型漏洞及针对其的攻击防范与检测的研究是目前国内外软件安全领域的研究热点。也有研究者提出了一些针对这些新型漏洞的检测与防范工具,但仍然具有局限性。   本文的主要工作主要体现在以下几个方面:   (1)我们对整型漏洞进行了详细的分类,对每一种漏洞类型都作了较为透彻的分析。在充分研究了整型漏洞攻击特征的基础上,我们设计并实现了一种整型漏洞攻击检测工具IntFinder。与其他方法相比,IntFinder提供了更加准确和完整的类型信息。并且其采用的静态分析技术大大降低了动态运行时需要检测指令的数量。实验结果表明IntFinder误报和漏报率都很低。   (2)针对ROP攻击,我们设计提出了一种检测ROP攻击的方法,并实现了相应的工具DROP。实验表明,DROP在有效性和性能方面的表现都比较突出,漏报和误报率低,能够有效的检测和防范ROP攻击。   (3)在软件安全应用的实际部署时,操作人员首先需要考虑的是究竟采用何种漏洞防范与检测工具。所以对各种漏洞攻击检测与防范工具进行评估就显得尤为重要。而且,目前无论是学术界还是工业界,这方面的研究工作比较少,没有一种公认的评价标准,或者都认可的评估测试平台。在结合多年的漏洞攻击测试研究的基础上,我们设计并实现了一种漏洞攻击测试平台。它能够对常见的漏洞攻击检测工具进行评估,并给出详细的评测报告,以方便应用人员选择合适的漏洞防范与检测工具。同时,我们也设计了一些评价的原则与标准,并给出了针对各种漏洞类型的评测工具集,这给漏洞攻击防范与检测研究人员提供了很好的测试与实现平台,而且也附加了对漏洞攻击检测与防范方法的评估。
其他文献
移动设备近年来迎来了蓬勃发展,成为用户接入互联网的主要入口平台。得益于移动设备的普及以及集成众多传感器的特性,众多功能丰富的移动应用被开发出来,并聚集了大量高价值
在线社交网络已成为信息时代人们沟通和交流的一个主要平台,微博在社交网络中占有重要的地位,已经成为社交网络中重要的媒体之一。新浪微博作为国内最大微博平台,对新浪微博
遥感影像含有丰富的地物信息,通过对分割遥感影像所得的对象进行边界平滑,得到相对真实的对象边界,是提高遥感信息提取精度的重要手段。光滑后的对象边界更加接近实际地物的边界
随着信息技术的发展,越来越多的高校开始开展数字化校园的建设,而作为数字化校园的门面和访问入口,校园门户因能提供一站式便捷服务、满足用户的个性化需求而彰显其重要性。
图形用户界面(GUI, Graphical User Interface)以丰富的图形图像信息、简洁的操作方式与用户交互。随着嵌入式系统的广泛应用,高端消费类电子产品的已经迅速普及,而同时也要
Web服务在电子商务和企业应用集成中的作用日益突出,而服务发现是Web服务技术的核心和难点,是Web服务调用和组合的前提。Web服务发现是指服务请求者在候选服务集中查找与需求
大量案例显示,软件安全所面临的威胁来源不仅仅包括不可信的第三方实体,更包括那些怀有恶意的用户终端。针对软件知识产权的侵权行为,通常正是始于攻击者通过正当途径对目标软件
在21世纪这样的信息时代,数据库技术已经渗透到各种应用领域当中,互联网的快速发展推动着数据库技术应用的激烈变革。在信息数据量飙升的环境下,用户不再仅仅需求某种单一软
当前生产环境中的服务器协同工作方式普遍是多台服务器运行的简单叠加。在这种形式下,随着企业(尤其是大中型企业)对业务逻辑处理需求的与日俱增,只能通过盲目增置硬件设备来
日常生活中存在着复杂的动力学问题,振动状态纷繁复杂。由于建筑物或设备的异常振动而造成的事故时有发生,常常会给人类带来巨大的伤亡和损失,倘若我们可以在事故发生之前就