10.3778/j.issn.1002-8331.1407-0160
基于备份控制流信息的缓冲区溢出监测技术
C/C++在提供灵活的使用方式和高效目标码的同时,由于缺少边界检查机制,缓冲区溢出成为C/C++程序面临的一种严重的攻击威胁.给出了一种缓冲区溢出攻击的动态防护方法.使用在库中声明的数组来备份函数的控制流信息,包括返回地址和栈帧指针,来动态监测非法的篡改行为.该方法可以对缓冲区溢出攻击中的直接攻击和间接攻击均有效防护.通过RIPE基准平台和两道实际应用的测试以及理论比较表明该方法的有效性.
缓冲区溢出、控制流备份、返回地址、帧指针、动态监测、RIPE
52
TP309(计算技术、计算机技术)
国家863高技术研究发展计划项目2012AA010901;国家科技重大专项基金2013ZX01029002;计算机体系结构国家重点实验室开放课题
2016-07-01(万方平台首次上网日期,不代表论文的发表时间)
共7页
101-107