【摘 要】
:
Windows操作系统作为目前全球使用最广泛的桌面操作系统,一旦其漏洞被利用将造成严重后果,所以对Windows操作系统的漏洞发掘意义重大。当前对软件安全漏洞的发现更多的是依靠
【机 构】
:
北京大学软件与微电子学院信息安全系; 中国信息安全测评中心;
【基金项目】
:
国家自然科学基金资助项目(61170282)
论文部分内容阅读
Windows操作系统作为目前全球使用最广泛的桌面操作系统,一旦其漏洞被利用将造成严重后果,所以对Windows操作系统的漏洞发掘意义重大。当前对软件安全漏洞的发现更多的是依靠安全研究人员的经验和运气,缺乏系统且有效的方法指导。为了找到一种能够快速发现Windows一类漏洞的方法,本文从安全补丁的修补方法入手,分析了漏洞补丁后可能引入新的安全隐患的4种模式,提出了一种参考安全补丁比对的软件安全漏洞挖掘方法,并对方法进行了形式化描述。利用此方法较好的解决了半自动化挖掘Windows系统漏洞问题。最后以Windows操作系统未知漏洞案例验证了该方法的有效性。
其他文献
2011年高考是江西省实行新课标的首次高考,根据新课标教材的特点,江西省语文试卷设计了一道小作文题,题材来源丰富,题型灵活多变,以教材中经典文本为本,并对必修教材中的课后
概率分析法是企业进行风险决策的一种主要方法,利用它可以计算出各方案的风险程度,有效地预测、控制财务风险,降低风险损失。本文通过对概率分析法在企业财务风险预测中的应用研
普通小麦、小黑麦和丹麦黑麦在花粉粒形状。花粉粒表面纹饰和叶表皮结构等方面存在显著差异。小黑麦的上述特征介于普通小麦和丹麦黑麦之间。因此,花粉粒形状及其表面纹饰特
近年来,网络成为人们生活中不可缺少的一部分。网络流行语作为网络时代下特殊的文化现象具有流行时尚性、简约新颖性、短暂易逝性等特征。网络流行语之所以可以如此盛行除了
目前非常规气藏尤其是致密气藏的开发在国内外受到普遍关注,国外在致密气藏钻井、完井、压裂等方面形成一系列配套技术,其成功的开发实践将为中国致密气藏开采提供宝贵的经验
如何更为准确地度量共同基金的选股能力关系到基金投资者切身利益,常用的统计检验方法都有正态分布的假设,而我国共同基金的各种特征导致基金收益无法满足正态分布的假设,因
改革开放以来,福建省城镇化发展取得巨大成就,但目前全省城镇化发展总体水平仍然偏低,区域之间城镇化发展不平衡,农村富余劳动力转移就业渠道狭窄,成为推进新型城镇化建设与
随着我国税务机关依法治税工作的不断推进,税收征管模式和征管质效需要不断完善和提升。新时期的税收执法工作面临各种新情况、新问题及新挑战。基层税务部门及其执法人员占
中国是世界四大文明古国之一,中国的传统文化是世界文化的重要组成部分,她以其悠久的历史、丰富多样的形式和辉煌的成就在世界舞台上占据着重要地位。同时,对当代我国乃至世
目的比较TightRope系统与锁骨钩钢板内固定治疗Rockwood Ⅲ~Ⅴ型肩锁关节脱位的临床疗效。方法回顾性分析自2010-05—2016-08诊治的43例Rockwood Ⅲ~Ⅴ型肩锁关节脱位,27例采