控制流监控在程序漏洞定位中的应用

来源 :第六届中国信息和通信安全学术会议(CCICS'2009) | 被引量 : 0次 | 上传用户:feifei1988000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今,程序的安全漏洞层出不穷,受到的安全攻击也日益严重。传统的修补安全漏洞的方法是通过手工的方式进行漏洞的定位,然后再进行漏洞的修补。这种人工参与的方式的不足,不仅在于漏洞定位的困难性,而且在于程序漏洞补丁发布的滞后性。为此,我们提出一种自动定位程序漏洞的方法,可以自动捕获正在遭受攻击的程序,并迅速定位到遭受攻击的根源,由此为后续的工作,不管是自动生成虚拟补丁还是辅助生成官方补丁都有所裨益。我们的方法的基本思想是,提取出程序控制流对象,通过监控程序的控制流对象,由此检测出程序的漏洞。我们采用了最常用的缓冲区溢出攻击实例来测试我们设计的系统的有效性。通过实验,我们的系统均成功定位到了所有程序漏洞的源程序行。
其他文献
随着我国经济水平的不断提升,数量众多的企业通过资本市场进行了分立、并购以及重组这类活动,导致股权结构、合并层级及范围、关联交易等方面变得越来越复杂,让企业在进行合
以增强分布式系统的可信性和可控性为目标,充分发挥安全算法和安全芯片在整个分布式系统安全控制中的核心作用,本文提出基于安全核心芯片的多级可信认证技术,包含系统平台可信认
射频指纹的产生机理与唯一性是应用射频指纹识别无线发射机的基础。构建了根据射频指纹识别无线发射机的基本系统模型,分析了射频指纹的产生机理,根据基本系统模型构建其数学模
本文结合基于IEEE 802.16协议的无线城域网WiMAX基站设备的研制和开发实践,重点阐述了XScale系列网络处理引擎和阵列处理器在WiMAX基站密码算法实现中的应用。XScale网络处理
金融产品创新过程中各项新兴金融产品的诞生和应用,尤其是对金融衍生产品的良好应用对提升当前金融体系发展过程中各项金融交易的迂回度、提升金融产品交易过程中资源配置的
企业对精益的追求是其不断进行自我完善的过程,而在实际生产过程中传统会计和成本管理系统的弊端逐渐凸显.通过深入分析精益会计体系,尝试从不同方面开展成本管理活动,避免资
随着互联网信息技术的不断发展,人们已经迎来了大数据时代,在大数据时代的背景下,对于管理会计而言既带来了前所未有的发展机遇,也带来了一定的挑战,因此为了全面提高管理会
近年来,小企业贷款困难成为我国业界亟待解决的课题,也是全球各个国家普遍存在的问题,据调查,我国小企业发展到一定时期的主要融资渠道是银行贷款.特别是国有四大银行的小企
随着各种图像编辑软件的广泛应用,数字图像被篡改的现象越来越普遍,其真伪已经很难用肉眼辨别。近年来,针对数字篡改现象,提出了各种鉴定方法。目前国内外讨论较多的是针对复制遮
安全访问控制是VPN的一个重要特征,目的是认证用户登录系统及控制用户访问系统资源。现在比较常用的VPN访问控制方法不仅易遭受离线字典攻击,而且实际应用中VPN客户端依赖于固
会议