同济大学学报(自然科学版)
同濟大學學報(自然科學版)
동제대학학보(자연과학판)
JOURNAL OF TONGJI UNIVERSITY(NATURAL SCIENCE)
2010年
6期
917-924
,共8页
江建慧%章力源%金涛%陈川
江建慧%章力源%金濤%陳川
강건혜%장력원%금도%진천
缓冲区溢出%栈溢出%软件漏洞%动态检测%容侵
緩遲區溢齣%棧溢齣%軟件漏洞%動態檢測%容侵
완충구일출%잔일출%연건루동%동태검측%용침
面向Intel 80×86体系结构和C/C++语言,介绍了栈缓冲区溢出攻击的基本原理及攻击模式,分析了现有的动态防御典型方案的优点与不足.结合基于随机地址空间与签名完整性的防御思想,提出了一种基于k循环随机序列的动态缓冲区溢出防御方案,该方案能够在极大概率下防御多种模式的缓冲区溢出攻击,解决了"连续猜测攻击"的问题,并使软件具有一定的容侵能力.
麵嚮Intel 80×86體繫結構和C/C++語言,介紹瞭棧緩遲區溢齣攻擊的基本原理及攻擊模式,分析瞭現有的動態防禦典型方案的優點與不足.結閤基于隨機地阯空間與籤名完整性的防禦思想,提齣瞭一種基于k循環隨機序列的動態緩遲區溢齣防禦方案,該方案能夠在極大概率下防禦多種模式的緩遲區溢齣攻擊,解決瞭"連續猜測攻擊"的問題,併使軟件具有一定的容侵能力.
면향Intel 80×86체계결구화C/C++어언,개소료잔완충구일출공격적기본원리급공격모식,분석료현유적동태방어전형방안적우점여불족.결합기우수궤지지공간여첨명완정성적방어사상,제출료일충기우k순배수궤서렬적동태완충구일출방어방안,해방안능구재겁대개솔하방어다충모식적완충구일출공격,해결료"련속시측공격"적문제,병사연건구유일정적용침능력.