LibsafeEX:动态防御缓冲区溢出攻击研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:sil87sil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
缓冲区溢出攻击是一种严重威胁到网络信息安全的“经久不衰”的网络攻击。它的出现已经严重地破坏了人们的网络生活,并且给企业和国家带来了巨大的经济损失。从目前来看,这种攻击仍然在不断的增加并且攻击者所使用的攻击技术更加的“精湛”。各国的研究人员都在努力地研究如何检测,防御缓冲区溢出攻击以及研究在受到攻击后如何进行系统和数据的有效恢复。 本文在研究了Libsafe、LibsafePlus以及LibsafeXP三种防御方法并着重分析了它们的优缺点的基础上,提出了一种以它们为基础的新的防御软件框架——LibsafeEX。新的软件框架是以一种新的视角——结合程序源代码和二进制可执行文件——进行研究和开发的。 论文的主要工作如下: 1.本文详细分析了缓冲区溢出攻击的基本实现以及攻击技术的新发展。 2.本文研究了现有的检测和防御缓冲区溢出的技术和工具。对现有的大量防御缓冲区溢出攻击的研究性文件,进行了整理和分析。并从整个企业实际出发,给出了有效防御缓冲区溢出攻击的策略。 3.本文对Libsafe、LibsafePlus以及LibsafeXP三个防御工具进行了深入的分析研究。在此基础上提出了LibsafeEX框架。将LibsafeEX明确地划分为前端和后端两部分,并且对每一类信息的处理都进行模块化。 4.本文重点研究了ELF可执行文件结构;针对具体的实际需要,设计了红黑树的结点以及元素链表的结构;设计了ELF文件信息的提取以及结合指针分析给出了ELFEX文件的产生算法;开发了适用于具体红黑树结点的插入和删除算法。 5.本文将LibsafeEX与其它的软件进行了比较。 LibsafeEX结合了以前检测方法的优点,从而使它的检测精度和检测范围都有了改进。本文还指出了LibsafeEX设计的不足和将来要改进的方向。
其他文献
伴随着计算机技术、通信技术、图像压缩技术等的进步,多媒体技术得到了迅速的发展。作为多媒体应用的一个重要组成部分,视频会议系统越来越受到人们的关注。视频会议系统能为
计算机网络的发展大大影响了计算机产业和整个人类的工作、生活方式,人们对计算机的使用不再局限于单机环境,网络化不仅使得单机环境变得黯然失色,而且还使得共享网络资源成为可
伴随着互联网的快速发展,带来的是更多的安全威胁。近年来,CSDN密码泄密门、ApacheStruts2漏洞、棱镜门等一系列网络安全事件进入人们的视野,这其中绝大部分都与Web网站安全息息
P2P(Peer-to-Peer)技术作为Internet的重要技术之一,近些年来受到了计算机业界越来越多的关注。P2P技术直接将人们联系起来,让人们通过互联网可以直接交流。P2P使得网络上的沟
因特网上的信息日益丰富,己经成为知识获取的一个重要来源。信息资源的丰富也使信息的检索有如大海捞针,检索到自己所需要的信息资源效率不高。对信息进行整理,提高信息检索
软件系统理解用于软件维护、软件测试、软件再工程和软件复用等多个软件工程领域,其目的是通过了解系统本身、系统专家和系统历史,得到系统全面而详细的信息。在很多情况下,
非标准并行通信总线仿真接口的研制对某型飞机火控电子设备的研究具有重要意义。电子模块系统并行总线(QBus总线)和MⅢ并行总线作为某型飞机火控电子设备的两种专用数据通信
随着全球经济发展日趋一体化,市场竞争越来越激烈,如何抓住市场需求,加快产品的快速高效开发是企业保持竞争优势的关键。协同设计技术将分布式计算技术、多媒体技术、网格技
目前,信息处理技术的应用领域得到了很大的拓展,如:网络、金融、电子商务、传感器网络等。在这些应用中,数据不再拘泥于静态的关系数据,而是一种连续、无界、实时传输、不定速度的
当前,我国经济遵循可持续发展战略,进入了稳步增长时期,能源特别是电力仍然是制约经济发展的重要因素之一,所以在加快发电能力建设的同时,进一步改进和提高电力设施监测能力是十分