【摘 要】
:
随着实际问题规模和复杂程度的增加,软件的规模也不断扩大,其复杂性越来越高,导致了层出不穷的缓冲区溢出缺陷和漏洞。无疑,在这个网络化的信息时代,这些漏洞使得缓冲区溢出
论文部分内容阅读
随着实际问题规模和复杂程度的增加,软件的规模也不断扩大,其复杂性越来越高,导致了层出不穷的缓冲区溢出缺陷和漏洞。无疑,在这个网络化的信息时代,这些漏洞使得缓冲区溢出攻击极易传播和蔓延,极大地威胁了系统的安全性。毫无疑问,如果能采用有效的手段和方法对这种攻击进行防范,对提高软件本身的健壮性和安全性都具有十分重要的意义。本文对缓冲区溢出的主要攻击手段进行了分析,在学习了解了目前一些主要的防御缓冲区溢出的工具和方法以后,发现了这些方法中,如StackGuard和StackShield,仍然存在一些不足:1,为了保证缓冲区不发生溢出,要频繁地进行检测,在一定程度上影响了CPU的运行效率。2,需要源代码,把原来的程序用专门的编译器重新编译才行。为了改进现有方法中存在的这些不足和实际需要,本文利用了注入、挂接系统API的方式防止CPU运行恶意代码,即不必防止缓冲区是否溢出,而是禁止执行恶意代码,以达到防御缓冲区溢出攻击的目的。这样做:第一,在一定程度上,改善了CPU的运行效率。第二,也可以对现有系统进行保护,对诸多商业代码,不必重新编译。本文还对原有的挂接方法在安全方面做了改进,以防止黑客通过其他手段避开检测。提高了系统的安全性。最终开发出了安全易用,高速稳定的缓冲区溢出攻击的防范系统。
其他文献
案情简介$$犯罪嫌疑人吴某等人从2017年10月至案发,分别在通过上海市奉贤区G1501新四平公路、瓦洪公路、本市嘉定区G2安亭高速公路收费站时,利用伪造的行驶证的方式非法偷逃本
第五次人口普查我国人口总数达到12.65亿,其中农村人口8亿,占总人口比例63.78%,8亿农村人口的生育管理问题被誉为“天下第一难事”。农村计划生育管理的成败关系到我国计划生
<正>中国制笔业经过近几年的快速发展,已成为世界制笔大国,面对发展中的机遇与挑战,使人振奋;应对日益增长的市场竞争,行业同仁忧忠意识也与日俱增。更多的制笔制造商,处于上
目的建立化疗药物丝裂霉素、5-氟尿嘧啶诱发小鼠血小板减少、白细胞减少的动物模型。方法采用不同用法用量的丝裂霉素、5-氟尿嘧啶给予小鼠,在不同时间进行血液学检查,确定丝
<正>一、中国制笔业的现状与发展 目前,我国制笔工业已具有相当规模,形成了多门类、多品种的较为完整的生产体系,企业达1500余家,从业职工十万余人。据统计,2003年我国制笔行
行政权与司法权的关系是世界各国行政诉讼或者司法审查所关注的核心问题。而行政诉讼与行政复议受案范围的衔接也一直是理论界讨论的焦点。在我国,行政复议与行政诉讼的受案
随着有线电视数字化推广工作的展开和数字电视技术的发展,嵌入式浏览器技术已经成为数字电视系统的基础核心技术,它可以为用户提供功能丰富的互动交流平台,如电视节目指南(EP
反竞争情报是保护企业的秘密和正常经营的一种积极防御方法。企业通过预先采取措施来抵消竞争对手的情报搜集活动,减缓竞争对手对己方的情报搜集,同时也能对竞争对手的袭击起
城市公交调度水平的提高,有利于增强公交在城市交通系统中的竞争力。通过对公交调度影响因素和公交客流变化规律的研究,建立了城市公交调度模型,并采用事件步长法对该模型进
微波收发前端是卫星通信系统的重要组成部分。微波接收前端通过低噪声放大、下变频、滤波等处理环节,把高频信号转换为中频信号;发射前端则通过调制、上变频、功率放大等处理