“X”OP攻击动态检测技术

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:aolongjiutian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
面向返回导向的编程(Return-oriented Programming, ROP)是一种基于代码复用技术的新型攻击方法,攻击者从已有的库或可执行文件中提取指令片段,构建恶意代码来修改内存权限、创建进程和偷取文件等。它通过调用系统内存中已经存在的二进制代码片段(Gadget)来构成一个图灵完全的攻击序列,可以绕过当前操作系统的保护机制,由此给计算机系统和网络带来了极大的安全威胁。ROP技术自2007年由Schacham提出来后,得到了迅速的应用和发展。ROP攻击最初是在Linux的32位平台上实现,后来在多种软硬件平台上也实现ROP攻击。ROP 的变种 JOP ( Jump-Oriented Programming) 和 BIOP ( Branch Instruction-Oriented Programming)等,更进一步丰富了 ROP。针对 ROP 攻击越演越烈的趋势,本文提出一种基于行为特征的ROP及其变种攻击检测技术,即“X”OP攻击动态检测技术,“X”OP代表ROP及其变种的统称,该检测技术利用Pin插桩工具实现,能对当前已知的ROP及其变种攻击检测。本文的主要工作如下:首先,本文深入研究了“X”OP攻击的基本原理,分析比较了“X”OP攻击检测技术的优缺点,发现了当前检测方案只能针对单一类型攻击检测的问题,提出了以“X”OP攻击共同特征为基础的检测思想。然后,分析了正常程序和“X”OP攻击中jmp指令、call指令以及ret指令的行为区别,提取“X”OP攻击中jmp指令、call指令以及ret指令的特征。根据以上研究,提出了基于行为特征的新检测方案。最后,构建“X”OP攻击动态检测原型系统,并选取样本对该系统进行了功能测试和性能测试,实验结果表明该系统能对ROP攻击及其变种实现有效检测。
其他文献
由于在军事与民用等多个领域中广泛的应用前景,无线传感器网络已成为工业界及学术界关注的热点。传感器网络通过监测现实世界,获取感知数据,并将信息传送给用户,最终让物理世界与
半监督聚类算法是目前机器学习和数据挖掘领域的一个研究热点,吸引了众多学者对该领域进行研究,并取得了一定的研究成果。本文对半监督聚类算法进行了研究,提出了一种基于凸
在移动通讯呼叫网络中,每一个移动通讯用户构成一个节点,用户之间的通信交往构成他们之间的联系,由此形成移动通信社会网络。社会关系网络在通信企业的营销中起着重要的作用
在公共领域,群体事件逐渐凸显,各个政府部门急需建立针对应急事件的信息化服务平台,以便实时了解事态发展,统一进行战略部署,及时作出科学有效的决策。随着移动通信技术的飞
移动Ad-hoc网络(Moblle Ad-hoc Network,MANET)是4G无线通信网络中的重要研究课题,目前已成为无线通信技术领域中研究的热点问题。移动Ad-hoc网络是由无线移动节点组成的具有移
立体视觉匹配问题是立体视觉中的关键问题。它的主要任务是寻找同一场景点投影到图像中的像素之间的对应关系,进而求出场景点的深度信息。经过近二十年的研究,国内外研究人员提
RFID(Radio Frequency Identification,无线射频识别)技术是一种非接触的自动识别技术,兴起子20世纪90年代,并在近年来,广泛应用于物流、防伪、医疗、食品安全、商业供应链和生产制
DoS(Denial of Service,拒绝服务攻击)是对网络服务有效性的一种破坏,使受害主机或网络不能及时接受并处理外界请求,或无法及时回应外界请求,从而不能提供给合法用户正常的服
云计算作为一种新的计算模式,实现了人们长期以来“把计算作为一种资源”的梦想。由于云计算方便快捷的特性和灵活的收费方式,很多企业和用户都愿意将他们的数据外包给云。用
当前网络不良视频传播呈逐步上升态势,带有各种色情、暴力等内容的视频的传播,不仅对社会风气和群众身心健康造成了不利影响,也是诱发很多刑事犯罪的主要原因之一。遏制不良视频