基于性能计数器的攻击检测,防御与分析

被引量 : 0次 | 上传用户:cyc2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件在人们日常生活中的作用越来越重要,软件安全与否将直接影响到人们的生活。软件的安全不仅影响着系统的稳定运行,安全的破坏还会造成数以万计的经济损失,从而产生不良的社会影响。然而,现有的对软件安全的保护机制,不是需要大量的特殊硬件支持,从而不能应用在现实生活中;就是需要大量的修改软件的二进制代码;或者需要软件的源代码,进行重新编译,使得人们不愿意去使用。更进一步,对于现今新提出并广泛使用的重用代码类型攻击,现有的软件安全保护机制不能很好的保护软件的安全。这篇论文提出了一种全新的方法来保护软件的安全性,即使用性能计数器来检测,防御并分析攻击。运用此方法进行软件的保护主要基于一个关键的事实:当程序在正常状态下和被攻击状态下运行时,其性能计数器上的表现将会有很大的区别,并且这些区别可以被精确的捕捉到。基于以上提到的事实,此论文设计并实现了一个系统,我们称之为Eunomia,这个系统是目前现实系统中唯一的可以不需要对二进制代码进行修改,不需要源代码重新编译,也不需要特殊硬件修改的能检测重用代码类型攻击的系统。此系统不但能针对重用代码类型攻击进行检测,对于广泛使用并且广泛研究过的注入代码类攻击和返回函数栈类攻击也有很好的检测,防御能力。同时,在最新的跳转跟踪机制(Branch Trace Store)支持下,此系统可以记录程序被攻击时的不正常跳转,从而帮助程序员分析程序可能的漏洞。在我们用现实系统中的攻击进行的安全检测能力评测中,Eunomia系统表现出了良好的攻击检测能力,能以较小的误报率高效的检测到攻击。在性能评测中,Eunomia系统只产生了平均4.72%的性能开销,从最小的0.09%到最大的10.49%。通过这两项评测,我们可以看到,Eunomia系统可以被广泛的应用到软件的日常工作中,保护软件的安全。
其他文献
沃尔夫林在《艺术风格学》一书中用概念对举的形式提出了"五对概念",借以表明文艺复兴和巴洛克艺术的风格差异,以及人对艺术风格和形式知觉方式的变化。沃尔夫林的"五对概念"
<正>近十年来真实描绘小人物的命运与身份认同,反映台湾后殖民语境下对于"我是谁"的身份政治追忆的纪录片,凭借影像的视觉论证力和深层情感,成就了台湾纪录片走向内容百花齐
从历史上来看,自由心证制度是在对法定证据制度批判的基础之上建立起来的。作为法定证据制度的一个相对概念,自由心证制度摒弃了形式主义化的证明力规则,强调法官在经验法则
草原生态环境恶化没有得到根本解决;总量控制与污染减排压力较大;重点行业和区域环境污染问题比较突出;环境监管能力不强;农村环境保护不得力。转变经济发展方式,节约利用资
现代风险导向审计方法是一种根据风险评估结果确定后续审计工作的策略,金融机构洗钱风险评估是风险为本方法的一项具体工作措施,两者在评估范围和工作内容上有所不同,前者成
本文从当前美剧在我国的流行现象出发,追根溯源,梳理美剧在我国的传播历程,并通过个案研究和焦点小组的方法解读美剧在我国实现跨文化传播的原因以及国内典型受众(大学生)对
近年来,随着市场经济体制的建立和发展,我国劳动关系发生深刻的变化,企业劳动关系日趋多样化和复杂化,劳动争议案件数量也随之大幅度上升,各地的劳动争议案件数量呈现“井喷
近年来,移动电话支付作为一种新型的电子支付方式在全世界范围内蓬勃发展,而我国移动电话支付业务尚处于起步阶段,业务管理尚不成熟。本文通过对国内外移动电话支付业务发展
信息化校园建设是高等学校建设的重要部分,是一项基础性、长期性和经常性的工作,其建设水平是高校整体办学水平、学校形象和地位的重要标志。信息技术的发展可谓日新月异,然
砷化镓微波单片集成电路(GaAs MMIC)是应用于高频、高速、高功率环境下的集成电路,它的主要制造工艺有:异质结双极型晶体管(HBT)、应变式高电子迁移率晶体管(pHEMT)和金属半导