缓冲区溢出漏洞精确检测方法研究

来源 :电子学报 | 被引量 : 0次 | 上传用户:bigtree16
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
缓冲区溢出漏洞是影响系统安全性的严重问题之一,本文提出了一种利用模型检测技术对代码中潜在的缓冲区溢出漏洞进行精确检测的方法.该方法通过静态分析,先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定.然后,利用模型检测技术对可达性进行验证.基于GCC和Blast,我们使用这一方法构造了一个精确检测缓冲区溢出漏洞的原型系统.最后,使用该原型系统对wu-ftpd,minicom和CoreHTTP等三个实际应用程序进行了检测,结果不仅检测出了已知的漏洞,而且发现了一些新漏洞.
其他文献
福建省建设厅厅长林坚飞2005年1月11日在全省建设工作会议上强调.要以预防、减少质量安全事故,有效遏制重大恶性质量安全事故为目标,认真抓好安生生产.守住“安全保底线”。会议
本试验扩增并克隆测定了牦牛2个α-珠蛋白基因间区域的序列.根据所测结果及人、鼠、山羊、马和黄牛的α-珠蛋白基因序列比对中的保守区设计了2对特异性引物,扩增并克隆测定了牦
由于正常用户的行为本身是变化的,且伪装用户的行为可能看起来是正常的,这种不确定性使得现有的伪装检测算法很难正确判断用户身份的真实性,从而限制了现有算法的实际应用推广.本
由于信息形式的多样性及其特征的复杂性,使得对不确定、未知性、非精确和不完全等类型信息的表示和建模都要通过相应的方法完成,由于方法的不统一,从而很难实现对异类信息的
综观建筑市场的发展是越来越规范,各方责任主体的职责越来越明确.但是在前进的过程中,也暴露出不少问题,对建筑工程不实施安全监理就是一大遗憾,现对实施安全监理的紧迫性进
长期以来建筑施工现场安全防护用品及设备处于无人管理的混乱状态,许多销售商采取上门推销的办法,到每个工地去推销他们的假冒伪劣产品;加之,假冒伪劣的安全防护用品及设备的
近年来随着基本建设规模不断的加大,建筑工程的高度、面积、结构形式也在不断地发生着变化,为满足新的形势发展和施工的需要,施工起重机械已成为建筑工程主要的机械设备。然而,由
安全生产是施工企业生产经营的永恒主题,是企业获得最佳经济效益的基本保证,是摆在建筑施工企业面前的一项重要工作.笔者试结合近年来山东天元建设集团创建文明卫生标化工地
记述了采自福建省武夷山自然保护区的甲腹茧蜂亚科Cheloninae愈腹茧蜂属Phanerotoma Weasmael一新种斑唇愈腹茧蜂P.sponsa Ji et Chen, sp. nov..模式标本保存于福建农林大学