-
题名内存数据污染攻击和防御综述
被引量:4
- 1
-
-
作者
马梦雨
陈李维
孟丹
-
机构
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
-
出处
《信息安全学报》
CSCD
2017年第4期82-98,共17页
-
基金
国家自然科学基金(61602469)资助
-
文摘
内存数据被污染往往是程序漏洞被利用的本质所在,从功能角度把内存数据划分为控制相关和非控制相关,由此引出控制流劫持攻击和非控制数据攻击。两者危害程度相当,前者因利用成本较低而成为主流,但随着控制流劫持防御方法的不断完善,非控制数据攻击逐渐被重视。研究者先后在顶级会议上提出了数据导向攻击得自动化利用框架Data-oriented Exploits(DOE)以及图灵完备性地证明Data-oriented Programming(DOP),使得非控制数据攻击成为热点。本文基于这两种攻击形式,首先简化内存安全通用模型,并对经典内存数据污染攻击和防御的原理进行分析,其次分别论述新型控制流劫持和非控制数据攻击与防御的研究现状,最后探讨内存安全领域未来的研究方向,并给出两者协作攻击和防御的可能方案。
-
关键词
内存数据污染
内存安全通用模型
控制流劫持攻击
非控制数据攻击
协作攻击和防御
-
Keywords
Memory corruption
generic memory security model
control flow hijack
non-control data attack
collaborative attack and defense
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-