期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
软件漏洞自动利用研究进展 被引量:10
1
作者 和亮 苏璞睿 《中国教育网络》 2016年第2期46-48,共3页
软件漏洞发掘是当前的热点问题。尽管模糊测试技术帮助人们解决了程序漏洞的自动发现问题,并行模糊测试平台已经可以高效地发现大量的程序错误,但无论是防御者还是攻击者,都更关心这些程序漏洞或错误是否可能被利用。如何快速分析、评... 软件漏洞发掘是当前的热点问题。尽管模糊测试技术帮助人们解决了程序漏洞的自动发现问题,并行模糊测试平台已经可以高效地发现大量的程序错误,但无论是防御者还是攻击者,都更关心这些程序漏洞或错误是否可能被利用。如何快速分析、评估漏洞的可利用性是当前漏洞发掘与分析的关键问题之一。 展开更多
关键词 软件漏洞 可利用性 控制流 符号执行 测试技术 系统底层 程序错误 自动生成方法 候选项 程序执行过程
下载PDF
Talos:用SWRR快速屏蔽程序漏洞
2
作者 黄震 《中国教育网络》 2019年第1期43-44,共2页
程序补丁是用于修复程序漏洞的通用方法。然而,用程序补丁来修复漏洞有一个经常被忽略的缺陷——漏洞尚未修复窗口(pre-patch window),即从一个漏洞被发现到其相应的补丁发布之间的时间窗。在漏洞尚未修复窗口,攻击者可以针对漏洞发起... 程序补丁是用于修复程序漏洞的通用方法。然而,用程序补丁来修复漏洞有一个经常被忽略的缺陷——漏洞尚未修复窗口(pre-patch window),即从一个漏洞被发现到其相应的补丁发布之间的时间窗。在漏洞尚未修复窗口,攻击者可以针对漏洞发起攻击。漏洞尚未修复窗口的存在是因为程序员手工分析漏洞、编制和测试程序补丁需要一定的时间。尽管有大量研究致力于程序补丁的自动生成技术,目前此技术仍未被实际使用。 展开更多
关键词 程序漏洞 自动生成技术 屏蔽 测试程序 时间窗 攻击者 修复 补丁
下载PDF
关于软件的安全更新研究 被引量:1
3
作者 张艳 《计算机安全》 2010年第2期67-69,共3页
在网络快速发展与应用的时代,计算机系统正遭受着众多病毒的侵害,无形中给计算机用户带来了极大的损失。因此,为了有效地避免病毒的侵袭,除了提高系统安全防范意识,最有效的办法就是进行软件更新,及时给系统打补丁。首先介绍了基于补丁... 在网络快速发展与应用的时代,计算机系统正遭受着众多病毒的侵害,无形中给计算机用户带来了极大的损失。因此,为了有效地避免病毒的侵袭,除了提高系统安全防范意识,最有效的办法就是进行软件更新,及时给系统打补丁。首先介绍了基于补丁的漏洞攻击,以此说明,由于目前补丁发布方式的缓慢,造成大量蠕虫对系统的攻击,然后提出了利用End-hostbasedmulticast模式进行补丁的发布,达到迅速发布补丁的效果,改善目前补丁发布迟缓的现况。新补丁发布方式是基于理想状况下提出的,具体实践需要进一步的研究与证实。 展开更多
关键词 软件更新 补丁发布 基于终端的多播技术 逆向工程 基于补丁的漏洞自动生成技术
下载PDF
关于软件的安全更新研究
4
作者 张艳 《网络安全技术与应用》 2009年第10期69-71,共3页
随着网络的快速发展,计算机系统正遭受着众多病毒的侵害,无形中给计算机用户带来了极大的损失。软件更新可以有效的避免病毒的侵袭,提高系统安全。本文首先介绍了基于补丁的漏洞攻击,以此说明由于目前补丁发布方式的缓慢,造成大量蠕虫... 随着网络的快速发展,计算机系统正遭受着众多病毒的侵害,无形中给计算机用户带来了极大的损失。软件更新可以有效的避免病毒的侵袭,提高系统安全。本文首先介绍了基于补丁的漏洞攻击,以此说明由于目前补丁发布方式的缓慢,造成大量蠕虫对系统的攻击,然后提出了利用End-host based multicast模式进行补丁的发布,达到迅速发布补丁的效果,改善目前补丁发布迟缓的现况。新补丁发布方式是基于理想状况下提出的,具体实践需要进一步的研究与证实。 展开更多
关键词 软件更新 补丁发布 基于终端的多播技术(End—host based multicast) 逆向工程(reverse engineer) 基于补丁的漏洞自动生成技术(apeg)
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部