基于边界逆向的浏览器安全缺陷检测技术的研究和实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:jiooalpkla
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,网络成为了人们工作生活中不可或缺一部分,浏览器作为网络的重要入口,其安全问题也显得愈发重要。各大厂商为其推出的浏览器产品设计了多种安全方案,使得浏览器的安全性越来越高。但为了支持更多的功能特性,浏览器同时提供第三方插件的支持,这是浏览器存在的重大安全缺陷之一。因为第三方厂商或个人开发的插件质量不能得到与浏览器同级别的安全性保证,这就使得插件成为了浏览器安全中最薄弱的部分之一。根据浏览器的不同,插件安全的研究内容也不尽相同。本文聚焦在三大主流浏览器之一的Internet Explorer浏览器ActiveX插件的安全缺陷检测技术上,发现目前国内外主流的ActiveX插件漏洞挖掘工具存在Fuzz策略盲目、变异算法效率低下等不足。本文主要研究一种基于边界逆向的浏览器ActiveX插件安全缺陷检测技术。为了解决插件不开源情况下的函数信息获取问题,提出了一种基于注册表的ActiveX插件信息获取技术。为了解决现有工具只能进行盲目Fuzz的缺陷,提出了一种基于控制流图和静态汇编代码分析的智能逆向模型,通过模型提取的函数边界特征值针对性引导测试用例的变异方向。最后提出了一种基于函数边界特征值的变异算法,与随机变异算法相比,极大程度提高了变异算法的有效性。在理论研究的基础上,本文设计并实现了拥有信息获取模块、智能逆向模块、边界识别模块、模糊测试模块的漏洞挖掘原型框架XFuzzer,并用于实际的漏洞挖掘项目中,发现多个ActiveX插件漏洞,取得了很好的效果。
其他文献
由于无线通信网络的开放性,使得无线通信的安全问题成为研究重点。中继协作的通信系统可以有效地增加信道容量;物理层安全技术可以大大提升通信网络的安全性能。本文主要研究
考虑到建模误差、外部扰动、以及其他因素,不确定性必然存在于实际系统中,所以对不确定系统的研究更具有实际意义。众所周知滑模控制对匹配不确定项具有完全的鲁棒性,滑模运
随着信息化社会的发展,互联网的深化和普及,全球的数据流量业务呈现爆炸式增长,这对现有光网络的处理和承载能力提出更高的要求。当前的WDM(波分复用)系统的传输容量可达几百
本论文探讨了利用自由基环化反应合成二氢吡咯的方法学。论文包括以下三部分内容:第一章对近年来亚胺自由基的反应在合成中的应用做了简要的回顾,从亚胺自由基的分子内加成反
该翻译实践原文选自《劳特利奇口译手册》第五章,属于信息类文本。该书涵盖范围内容广泛、充实,既可以为口译初学者提供入门知识,也能为专职翻译人员提供各种技巧指导,还可以
有机叠氮化合物作为许多含氮有机分子的重要前体,具有重要的合成应用价值。本文主要探讨了利用烯烃的自由基叠氮化双官能团化反应合成有机叠氮化合物的方法。论文包括以下两
目的:探讨维、哈、汉三民族原发性高血压患者肾素活性与左心室肥厚的关系。方法:从2013年1月至2016年9月在新医大一附院高血压科诊疗的高血压病人7983例中,筛选出符合标准的
富文本编辑器是在互联网中被广泛使用的一种WEB应用组件,因为其相对于普通编辑器具有更自由的可编辑性,这也使得跨站脚本漏洞在富文本编辑器上更具有危害性。跨站脚本漏洞(XS
毫米波通信技术由于可以提供足够大的带宽将成为下一代无线通信系统的重要技术之一。由于很多关键技术,如预编码/合并,都依赖于信道状态信息,高精度低开销的毫米波信道估计是
本翻译实践原文节选自“教育应用软件与教育:‘学习科学’之经验”的前四章。研究聚焦幼儿市场的教育类软件发展趋势,旨在为此类应用软件建立科学合理的测评规则。该研究提出