软件漏洞利用缓解及其对抗技术演化

来源 :清华大学学报(自然科学版) | 被引量 : 0次 | 上传用户:dongmeizi1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
漏洞利用及其缓解技术一直以来都是漏洞攻防研究的热点之一,主流操作系统及重要编译器均提供了对漏洞利用缓解技术的支持。该文总结了近十几年来,堆保护、地址随机化、沙箱保护等相关技术及研究的进展情况。重点探讨了栈保护技术攻防两端,针对GS、SafeSEH等前后历经的三轮对抗过程。围绕ROP、DeActive、Spray等3个方面的突破与反制,详细阐述数据执行保护技术的演化进程。从截断攻击向量的思路出发,从监测数据完整性、破坏可靠利用、防止控制流重定向、隔离故障隐患等角度出发,将目前的利用缓解技术归纳为:数据完整性检测保护、基于内存特征的保护、基于执行控制的保护和基于故障隔离保护等4个方面。由于存在旁路保护不足、综合防护能力较差等问题,现有的漏洞缓解技术在防护数据流劫持,抵御复合攻击向量方面的存在着不足。
其他文献
矿山开采产生大量的含金属硫化物的尾矿,经氧化后可形成酸性矿山废水(acidicmine drainage, AMD)。AMD因pH值较低、重金属和硫酸根含量高而对下游水体、土壤等生态系统产生极大
“创意的时代已经到来,世界上没有任何东西比创意更有力量了!”---雨果随着市场经济的不断发展,信息技术、智力开发和创意产业的推动,创意已成为一种相对独立并且越来越重要的生
目的:探讨3.0T超导体MRI常规序列联合DWI(b=1000s/mm2)对结直肠癌术前T、N分期的价值及病灶、淋巴结ADC值的临床意义。方法:收集2013年6月至11月期间经临床手术病理确诊结直肠癌
目的:通过临床对比观察参芪注射液联合DP(多西他赛/顺铂)方案化疗及胸腔内注射顺铂对非小细胞肺癌(Non-small cell lung cancer,NSCLC)伴恶性胸水的临床疗效、化疗毒副反应以
原始的码头手工计费具有安全性差、计费效率低、计费准确性差以及监管漏洞较多等缺点。集装箱码头计费系统属于计费系统中比较特殊的一类,既要符合集装箱码头的业务特点又要
在药物不良反应事件频频发生,医患关系日益紧张的今天,如何安全、经济、有效地合理用药已成为了社会关注的热点内容。由于部分医务人员的知识更新意识、敬业意识和责任意识薄弱
随着我国经济的持续快速增长,民用航空业已处于改革开放以来的黄金发展期,航空公司规模亦不断扩大。但在快速成长的同时,这些航空公司也面临着严峻的挑战:机组资源不足成为制约航
2012年12月,安倍晋三当选为日本第96任首相,这是他相隔6年来第二次掌控日本最高权力。随着自民党在2013年7月参议院选举中再次获胜,参众两院分别由朝野政党控制的“扭曲国会”的
本文根据灾难备份的必要性、基本概念、分类情况、基本指标、主流技术、最新研究成果等出发,对灾备系统进行了较为全面的阐述,结合国家电网辽宁公司业务系统的灾备应用实例,
20世纪下半叶以来,我国契丹(辽)音乐史学研究取得了一定成果。几十年间,契丹(辽)音乐史学成果数量不断增加,研究内容从简单到繁复,这些都展现了学者们对其音乐研究的辛勤耕耘,但目前对