期刊文献+
共找到23篇文章
< 1 2 >
每页显示 20 50 100
基于二进制文件的格式串漏洞检测技术 被引量:1
1
作者 张龙杰 谢晓方 +1 位作者 袁胜智 唐江 《计算机应用》 CSCD 北大核心 2008年第10期2495-2498,共4页
当前有关格式串漏洞的检测技术大多局限于源代码层次,针对二进制文件的研究较少。以格式串栈指针和参数栈指针为切入点,分析研究了格式串漏洞的攻击原理,在目标代码的层次提出了一种新的格式串漏洞检测技术,给出了构造攻击代码的具体方... 当前有关格式串漏洞的检测技术大多局限于源代码层次,针对二进制文件的研究较少。以格式串栈指针和参数栈指针为切入点,分析研究了格式串漏洞的攻击原理,在目标代码的层次提出了一种新的格式串漏洞检测技术,给出了构造攻击代码的具体方法,重点研究了不同系统中攻击代码的构建过程,最后结合实例对检测方法进行了验证。通过与实例源代码的比较,充分证明了检测方法的有效性,具有重要的应用价值。 展开更多
关键词 格式漏洞 二进制文件 堆栈指针 漏洞检测
下载PDF
格式串脆弱性的原理、利用、检测和预防
2
作者 徐良华 朱鲁华 +1 位作者 王国欣 刘飞 《计算机工程与设计》 CSCD 北大核心 2006年第16期2931-2934,共4页
利用格式串脆弱性进行攻击是网络攻击中新起的和危险的攻击方法。为解决格式串脆弱性问题,在研究和商业领域提出了各种各样的方案。从格式串函数堆栈布局等角度剖析了格式串脆弱性的原理;研究了利用格式串脆弱性进行任意读写等技巧;系... 利用格式串脆弱性进行攻击是网络攻击中新起的和危险的攻击方法。为解决格式串脆弱性问题,在研究和商业领域提出了各种各样的方案。从格式串函数堆栈布局等角度剖析了格式串脆弱性的原理;研究了利用格式串脆弱性进行任意读写等技巧;系统地分析了各种格式串脆弱性检测和预防技术的机制、特性、优点和不足。 展开更多
关键词 格式 脆弱性 格式脆弱性 安全 C语言
下载PDF
格式化串攻击防御研究现状 被引量:1
3
作者 殷超 《科技信息》 2011年第27期424-424,423,共2页
缓冲区溢出对计算机造成了很大影响,格式化串溢出也是一种缓冲区溢出漏洞。首先给出了格式化串攻击的定义,然后给出了格式化串攻击的举例,最后给出了格式化串防御的研究现状。
关键词 格式 攻击 防御 参数列表
下载PDF
格式化串读写攻击的利用和动态防御技术 被引量:1
4
作者 殷超 《科技信息》 2011年第29期I0097-I0097,共1页
首先给出了格式化串读写越界的定义,然后给出了格式化串攻击的利用,最后提出了一种动态防御格式化串攻击的技术。
关键词 格式 攻击 动态防御 高级攻击
下载PDF
一种新的格式化串读写越界防御模型
5
作者 黄玉文 马瑞兴 李肖坚 《菏泽学院学报》 2009年第2期62-65,共4页
格式化串读写越界漏洞危害性非常大.介绍了格式化串读写越界的基本原理和现有防御技术,提出了一种新的格式化串读写越界防御模型;该防御模型能够对格式化串读写越界行为进行保护、检测、响应和恢复.最后给出了该模型的实现.
关键词 格式 读写越界 防御 虚拟机
下载PDF
格式化串攻击原因和分类
6
作者 殷超 《科技信息》 2011年第29期I0095-I0095,共1页
格式化串攻击是缓冲区溢出攻击的常见一种,本文首先给出了格式化串攻击的定义,然后给出了格式化串攻击的原因,最后给出了格式化串攻击的分类。
关键词 格式 攻击 内存布局 转义字符
下载PDF
格式化串读写越界攻击的原理和研究现状
7
作者 黄玉文 《科技信息》 2010年第21期I0092-I0093,共2页
首先给出了格式化串的组成和内存的基本布局,然后介绍了格式化串读写越界的原因,最后详细介绍了格式化串读写越界防御的研究现状。
关键词 格式 读写越界 动态防御 静态防御
下载PDF
格式化串读写越界防御虚拟机的研究
8
作者 黄玉文 《电脑知识与技术》 2015年第1X期26-29,共4页
针对现有格式化串读写越界防御存在的问题,设计一种能够防御格式化串读写越界的虚拟机。通过分析格式化串读写越界防御虚拟机的行为,提出一种新的格式化串读写越界防御模型,给出了格式化串读写越界防御虚拟机的概要设计和详细设计。实... 针对现有格式化串读写越界防御存在的问题,设计一种能够防御格式化串读写越界的虚拟机。通过分析格式化串读写越界防御虚拟机的行为,提出一种新的格式化串读写越界防御模型,给出了格式化串读写越界防御虚拟机的概要设计和详细设计。实验表明,该防御虚拟机能够加载和执行用户程序,能控制程序的执行流程,记录越界发生时进程内的内容,并提供保护、检测、响应和恢复功能。 展开更多
关键词 格式 读写越界防御 虚拟机
下载PDF
格式化串攻击及其防范 被引量:2
9
作者 刘博 裘雪红 《电子科技》 2005年第10期27-29,33,共4页
格式化串攻击问题日益成为人们关注的安全问题,该文论述了格式化串攻击的一般方法和原理,剖析了C语言格式化函数的实现机制,并从程序编写的角度给出了解决格式化串漏洞的方法。
关键词 格式 格式化函数 堆栈 缓冲区溢出
下载PDF
格式化串读写攻击的利用及动态防御技术的研究 被引量:1
10
作者 王建宇 《河南科技》 2015年第22期6-,共1页
本文基于对格式化串读写越界的定义较深入地探讨了格式化串攻击的利用,并基于此提出对格式化串攻击进行动态防御的技术,对于提高格式化串的安全性具有一定的借鉴意义。
关键词 格式 动态防御技术 信息安全
下载PDF
IBM Alx enq本地格式串处理漏洞
11
《网管员世界》 2004年第2期86-86,共1页
关键词 IBM Alx enq 本地格式 漏洞 操作系统
下载PDF
网络交互平台数据包的分析与处理
12
作者 李虎雄 张文杰 《计算机工程与设计》 CSCD 北大核心 2007年第8期1855-1857,1866,共4页
介绍了在网络交互平台应用中流格式和串格式协议两种数据包的格式,并分析它们的组成和封装分解过程,给出两种不同格式协议数据包的应用场合。通过对流格式和串格式数据包封装分解速度的测试,得出在数据包交换频繁的情况下采用流格式的... 介绍了在网络交互平台应用中流格式和串格式协议两种数据包的格式,并分析它们的组成和封装分解过程,给出两种不同格式协议数据包的应用场合。通过对流格式和串格式数据包封装分解速度的测试,得出在数据包交换频繁的情况下采用流格式的数据包更具有速度优势的结论。 展开更多
关键词 网络数据 格式 串格式 封装 数据包
下载PDF
对WehnTrust入侵防御功能的测试与分析 被引量:1
13
作者 任高明 乔向东 +1 位作者 杨仝 白军亮 《计算机工程与设计》 CSCD 北大核心 2011年第9期2921-2924,共4页
为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所... 为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所具有的特性,搭建实验环境,模拟进行了C++虚函数攻击实验、结构化异常处理攻击实验和格式化字符串攻击实验。通过分析、总结实验结果表明,WehnTrust并不完全具备研发者所声称的入侵防御性能。 展开更多
关键词 入侵防御 地址空间随机化 结构化异常处理覆写 格式
下载PDF
基于粗糙集理论的安全日志分析模型 被引量:1
14
作者 冯力 彭勤科 管晓宏 《计算机工程》 CAS CSCD 北大核心 2002年第11期164-166,182,共4页
叙述了利用粗糙集(Rough Set)理论实现的Linux系统安全日志分析方法。系统以日志记录的记录长度、记录中是否存在非ASCII打印字符以及记录中进程之间执行时间间隔为统计对象,检测由格式化串漏洞(Format String Vulnerabilty)引起... 叙述了利用粗糙集(Rough Set)理论实现的Linux系统安全日志分析方法。系统以日志记录的记录长度、记录中是否存在非ASCII打印字符以及记录中进程之间执行时间间隔为统计对象,检测由格式化串漏洞(Format String Vulnerabilty)引起的攻击。利用粗糙集对单个记录的记录长度集进行了属性重要性的离散化预处理,同时对3种属性在检测异常事件中的重要性进行度量,为形成新的检测规则作了准备。 展开更多
关键词 粗糙集理论 安全日志分析模型 属性重要性 格式漏洞 网络安全 入侵检测系统 计算机网络
下载PDF
C语言中溢出错误分析和防范 被引量:1
15
作者 刘春英 《菏泽学院学报》 2008年第2期44-46,共3页
溢出错误是编写程序时比较常见的错误,通过对C语言中栈溢出、堆溢出、BSS溢出和格式化串溢出错误的分析,根据程序运行时所开辟的内存空间,指出了产生错误的原因和结果,并给出C语言溢出错误的防范措施.
关键词 C语言 栈溢出 堆溢出 格式
下载PDF
缓冲区溢出攻击原理和现有检测技术 被引量:3
16
作者 黄玉文 《科技信息》 2010年第23期89-89,62,共2页
首先给出了格式化串的组成和内存的基本布局,然后介绍了格式化串读写越界的原因,最后详细介绍了格式化串读写越界防御的研究现状。
关键词 格式 读写越界 动态防御 静态防御
下载PDF
基于Libsafe的缓冲区溢出防范技术的研究
17
作者 潘大庆 覃纪武 《电脑知识与技术》 2006年第7期86-87,共2页
缓冲区溢出漏洞问题是一种常见的程序漏洞,在所有的操作系统中平台上或多或少都存在着这样漏洞。文章首先介绍缓冲区漏洞的主要原因和常用的防范措施,然后深入讨论一种基于Libsafe的格式化串漏洞的防范和堆栈溢出防范技术的实现原理... 缓冲区溢出漏洞问题是一种常见的程序漏洞,在所有的操作系统中平台上或多或少都存在着这样漏洞。文章首先介绍缓冲区漏洞的主要原因和常用的防范措施,然后深入讨论一种基于Libsafe的格式化串漏洞的防范和堆栈溢出防范技术的实现原理和方法。该方法容易实现,配置简单,只要配置LD_PRELOAD环境变量,操作系统就可以调用,不会给系统带来额外的负担,不需要重新编译已经存在的应用程序,可以防范很多未知的缓冲区溢出漏洞。 展开更多
关键词 缓冲区溢出 libsafe 格式 堆栈 strcpy strcat
下载PDF
两种新的缓冲区溢出攻击原理及防范 被引量:4
18
作者 姚建东 秦军 古志民 《计算机工程与应用》 CSCD 北大核心 2003年第10期156-158,164,共4页
论文主要分析了两种新的缓冲区溢出攻击形式所利用的原理,即:格式化串和HEAP/BSS。并在此基础上提出了相应的防范策略。
关键词 缓冲区溢出 攻击原理 防范 格式 黑客攻击 网络安全 计算机网络
下载PDF
防范入侵的静态分析技术比较 被引量:2
19
作者 吴春梅 夏耐 茅兵 《计算机工程》 CAS CSCD 北大核心 2006年第3期174-176,253,共4页
建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型... 建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型来检测漏洞的工具在检测违背指定安全规则的漏洞时漏报率较低,但在检测具有许多安全漏洞类型的程序时漏报率却非常低。 展开更多
关键词 防范入侵 静态分析 缓冲区溢出 格式溢出 竞争条件
下载PDF
ELF文件缓冲区溢出漏洞查找方法 被引量:1
20
作者 熊峻峰 《计算机应用与软件》 CSCD 北大核心 2007年第7期96-97,102,共3页
简单介绍了几种计算机程序中常见的缓冲区溢出漏洞。然后介绍一种通过反汇编Linux的ELF可执行程序并进行分析查找其中缓冲区溢出漏洞的方法。
关键词 缓冲区溢出漏洞 栈溢出 格式漏洞 堆溢出 反汇编
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部