一种缓冲区溢出漏洞自动挖掘及漏洞定位技术

被引量 : 0次 | 上传用户:shy712108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件安全漏洞已经成为网络信息安全的最主要的威胁之一。最近几年以来互联网发生的重大黑客或是病毒事件,基本上都是由于软件漏洞的存在而导致的,而缓冲区溢出漏洞一直是安全漏洞的最常见的一种形式。近年来,在CERT/CC(Computer Emergency Response/Coordination Center)发布的公告中,关于缓冲区溢出漏洞的占50%以上。通过利用缓冲区溢出漏洞,攻击者能够改编程序的执行流程,甚至获得非法的权限,从而造成巨大的危害。然而,从一个程序中检测出可能的安全漏洞是一件非常困难且耗时的事情。在研究了与缓冲区溢出相关的基本原理以及分析了国内外缓冲区溢出检测的典型技术和工具的基础上,通过对缓冲区溢出漏洞形成原因的研究及溢出技术的分析,给出了一种用于缓冲区溢出漏洞挖掘及漏洞定位的技术。该缓冲区溢出漏洞挖掘及定位技术以一种基于函数调用的缓冲区溢出漏洞模型为基础,以dumb Fuzzing技术为挖掘手段,以一种基于静态分析结合动态跟踪调试的动态监测及溢出定位技术为主要框架,能够达到溢出漏洞挖掘效果。同时,通过其中的溢出漏洞定位技术能够将溢出漏洞定位至具体的函数调用,这样就可以找出被测试软件中存在溢出漏洞的以函数为单位进行组织的那些代码。该技术从提高软件安全性、改进软件本身的不足的角度上来看,是具有一定实际意义的。通过对现有一些软件进行的实验及测试,得到了比较理想的结果。所提出的缓冲区溢出漏洞挖掘及漏洞定位技术及其实现框架,对于溢出漏洞挖掘的研究是很有意义的,可以针对具体的应用场合进行适当的修改,作为一种进行溢出漏洞挖掘的有效手段。
其他文献
水利工程对于国计民生意义重大,为了切实保障工程的质量以及进度,就需要相关工作人员意识到质量管理工作的重要价值。本文主要论述在进行工程建设施工和管理过程当中的问题,
世纪之交,世纪之梦,党中央、国务院已经作出了西部大开发的战略决策.西部大开发,将给广西带来发展社会生产力,加快工业化、城市化、现代化进程的千载难逢的历史性机遇.西部大
研究目的:观察艾灸对实验兔骨性关节炎动物模型关节软骨中细胞因子白介素—1β(IL—1β)和肿瘤坏死因子(TNF-α)表达水平影响,以探讨其治疗骨性关节炎的可能机制。方法:选用健康
学业成就的提高是学生、家长和老师的共同心愿,对于影响学业成就的因素的关注也经历了由智力因素向非智力因素转化的过程。在众多非智力因素中,因学业情绪与学生的学习过程、
汉语动补结构的重构包括补语前移和宾语后移两个方面,这种重构的最重要因素是可别度原则的作用。因宾语比补语倾向于更为长而复杂,且补语与动词的共现频率也远高于宾语与动词
随着现代网络信息技术的飞速发展,教育多元化程度不断提升,知识更新的速度与规模呈现出前所未有之势。正因为如此,在课程和教学改革大潮开展得如火如荼的今天,如果我们依然故
在西部大开发的背景下,东部省区与中西部省区的合作成了理论界和实践界普遍关注和重视的问题.而西部省区之间的合作则容易被轻视或忽略.其实,在西部省区之间的合作机会也是普
背景:2型糖尿病的发生、发展与低度炎症反应密切相关。糖尿病血管病变与高血糖、高血压、高血脂、高血粘等众多因素有关,但在众多因素中脂代谢紊乱起着更为重要的作用。目的:通
伴随着国民经济的飞速发展,城市人口日益膨胀,机动车辆急剧增加,城市交通运输的压力越来越大。无论是发达国家还是发展中国家,这一瓶颈都已经严重地影响了城市的综合发展。美
进入21世纪以来,人口结构老龄化问题已成为各方持续关注的热点。为此,我国不断改善养老金保险制度。然而,面临日益庞大的养老金费用,至今尚未形成真正意义上的养老金会计。对