Dalvik和Art环境下ROP对抗地址空间随机化效果分析

来源 :南开大学 | 被引量 : 0次 | 上传用户:msdn_sdk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能手机在人们日常生活中的逐渐普及,其在给人们带来便捷的同时,也出现了非常多的安全问题。并且由于智能手机涉及到许多个人隐私信息,因此一旦其出现安全问题,将直接威胁到人们的财产安全。  Google公司于2014年10月15日发布了新的Android操作系统Android5.0。新系统中采用Art虚拟机替代之前版本中的Dalvik虚拟机。此改进主要是从提升系统效率方面进行考虑。然而,采用Art虚拟机的Android系统在安全性上是否可靠?本篇论文基于此,从Android系统安全性的角度出发,研究ROP(Return-oriented Programming)攻击在Dalvik和Art虚拟机上关于地址空间随机化(Address Space Layout Randomization)部分的对比,通过比较Dalvik和Art模式下Android系统内存空间布局,研究发现在Art模式下,并不是所有的加载在内存中的文件都被ASLR作用。在此基础上设计攻击对比实验,利用内存地址不变的系统资源文件进行ROP攻击。最后得出结论——Art模式下的Android系统存在一定的安全隐患。  在上述研究的基础上,本篇论文提出了Art模式下Android系统源码的修改方案。通过修改Art模式下Image空间文件的加载过程,达到随机化系统资源内存地址的效果。在修改后的系统中,原本不受ASLR影响的系统资源部分,在加载到内存空间之后,内存地址也被随机化作用。修改后的Art模式下的Android系统在安全性方面得到很大的提升。
其他文献
学位
工作流挖掘技术旨在通过分析工作流日志中各任务之间的顺序、选择、循环、并行等关系,挖掘出原工作流模型。工作流挖掘可以在模型建立过程中,辅助模型建立者设计完整的工作流模
近年来旅游业发展势头迅猛,而随着信息化的高速发展与普及,旅游者的消费习惯和模式也在潜移默化中悄然改变。然而我国的假期日程安排使得游客们更加偏向短期旅行,而目前存在的短
近几年来,“大气污染”、“灰霾”、“PM2.5”、“AQI”等关键词已经成为热门词汇。由于工业化的发展,目前,我国大气污染十分严重,政府对大气的治理越来越重视。治理的大气污染的
随着CPU、GPU硬件技术和高速网络技术的发展,通过高速互连网络互连CPU、GPU构成的异构并行高性能计算系统越来越受欢迎。为了充分挖掘异构高性能计算系统的并行计算能力,大量研
该论文基于在网上远程教育上引入虚拟现实技术的研究.原有的远程教育课件均未采用虚拟现实技术,该文从理论指导及技术实现两方面述了在远程教育上引入虚拟现实技术的可行性与
离散事件系统是指系统的状态变化仅发生在某些离散事件点上的一类动态系统,它的研究开始于上世纪80年代。随着科技的飞速发展,离散事件系统出现在我们身边的很多领域,如计算机与
研究人员使用C++语言设计的通用程序可应用于酶系统,联合药敏试验,各种复杂生物系统.应用该程序可对大量数据迅速处理,直观画图,对实验数据进行预测,极大地方便了体外联合药
∑△ADC(Sigma-Delta Analog-to-Digital Converter)作为一种高精度模数转换器被广泛应用在现代通信、医疗、便携式电子系统中。随着集成电路制造工艺向着深亚微米方向不断演
啤酒生产过程中,糖化过程有醪液的升温和保温过程,整个糖化工艺流程中有供水、糊化、糖化、过滤、暂存、煮沸、沉淀、冷却等环节;这样一个系统实现工艺流程自动控制是一个较