利用返回地址保护机制防御代码复用类攻击

来源 :计算机科学 | 被引量 : 0次 | 上传用户:wufj77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
尽管现有多种防御方法和技术,但是针对软件系统和网络的攻击仍然是难以防范的威胁。在引入只读/写和地址空间随机化排列方法后,现代操作系统能有效地应对恶意代码注入类型的攻击。但是攻击者可以利用程序中已经存在的代码,将其组装成具有图灵完全计算功能的连续的代码块,用以绕过已有的防御机制。针对代码复用类攻击防御方法的局限性,提出了一种利用返回地址实时保护机制的防御方法,以有效防御代码复用类攻击,特别是I的P攻击。在程序运行时,通过对其栈中返回地址值的加密保护和实时检测,防止所有的以0xC3字符(即ret指令)结尾的短
其他文献
针对射频识别系统存在的安全隐患、标签成本较高等问题,提出了一种基于交叉位运算的超轻量级RFID认证协议(CURAP),并基于BAN逻辑形式化分析方法,证明了该协议的正确性与安全性.
汇农416是由北安市汇农大豆育种所培育的大豆新品种,2015—2016年2年平均产量为2354.6公斤/公顷,较对照品种黑河43增产11.9%。2017年生产试验平均产量2693.8公斤/公顷,较对照
提出一种改进的量子进化算法来解决机器人实时路径规划问题。采用栅格法对环境建模,给出一种新型的解码方法来将量子个体转换为用栅格点表示的路径。在量子旋转门的基础上,引进
针对移动网络应用在代理移动IPv6域中存在切换时延大并且缺乏对域间切换有效支持的问题,提出一种基于PMIPv6的移动网络快速切换方案.该方案通过结合二层机制在移动节点完成注
就煤炭开发对水资源的影响进行了分析,提出了全面规划、统一布局;煤炭资源与水资源联合开发;矿井水、煤泥水和生活污水处理后梯级利用;开展煤炭行业水环境影响评价等几个方面的对
发展洁净煤技术要考虑中国能源多元化的具体情况,这就需要对洁净煤技术进行正确地分析与评价。笔者提出一种基于3E分析的洁净煤技术综合评价体系,并给出了一种基于方案贴近度的
兖矿集团立足于自身行业特点,积极进行了产业结构调整,延伸了下游产业链,完善矿区及其附属产业经济增长模式,改善矿区生态环境,发展循环经济,初步实现了节能、高效、生态的产业增长
为优化带时间窗的车辆调度计算问题,引入量子进化算法,提出了一种混合量子免疫进化算法。首先对传统量子旋转门进行改进,使个体在进化过程中向全局最优位置靠近,从而避免算法早熟
结合中国能源结构以煤为主、石油及相关产品供需矛盾日益突出的现实,提出了将煤炭转化作为中国石油替代的主要方向之一,通过发展煤直接液化、间接液化和煤化工,部分解决中国石油
以设计最小RBF网络结构为着眼点,提出了一种基于互信息的RBF神经网络结构优化算法。该算法用k近邻统计法估计隐节点输出矩阵与输出节点输出矩阵之间的互信息,获得每个隐节点