小型微型计算机系统
小型微型計算機繫統
소형미형계산궤계통
MINI-MICRO SYSTEMS
2012年
5期
1012-1017
,共6页
Intel 80X86体系结构%汇编语言程序%软件漏洞%栈缓冲区溢出%动态防御
Intel 80X86體繫結構%彙編語言程序%軟件漏洞%棧緩遲區溢齣%動態防禦
Intel 80X86체계결구%회편어언정서%연건루동%잔완충구일출%동태방어
根据Intel 80X86体系结构与栈缓冲区溢出的基本特点,从汇编语言程序的视角对缓冲区溢出攻击进行分类,分析了现有的动态防御机制所存在的优缺点,指出现有防御策略所存在的不足.提出一种基于返回地址变换的动态栈缓冲区溢出防御机制,理论分析和实验表明新机制能够极大概率对抗各种缓冲区溢出攻击.该机制能根据所部署系统的安全要求不同采用不同的方案,以满足不同的安全性和不同的效率要求.
根據Intel 80X86體繫結構與棧緩遲區溢齣的基本特點,從彙編語言程序的視角對緩遲區溢齣攻擊進行分類,分析瞭現有的動態防禦機製所存在的優缺點,指齣現有防禦策略所存在的不足.提齣一種基于返迴地阯變換的動態棧緩遲區溢齣防禦機製,理論分析和實驗錶明新機製能夠極大概率對抗各種緩遲區溢齣攻擊.該機製能根據所部署繫統的安全要求不同採用不同的方案,以滿足不同的安全性和不同的效率要求.
근거Intel 80X86체계결구여잔완충구일출적기본특점,종회편어언정서적시각대완충구일출공격진행분류,분석료현유적동태방어궤제소존재적우결점,지출현유방어책략소존재적불족.제출일충기우반회지지변환적동태잔완충구일출방어궤제,이론분석화실험표명신궤제능구겁대개솔대항각충완충구일출공격.해궤제능근거소부서계통적안전요구불동채용불동적방안,이만족불동적안전성화불동적효솔요구.