期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Canary复用的SSP安全缺陷分析 被引量:1
1
作者 刘松 秦晓军 +1 位作者 甘水滔 姜海波 《北京邮电大学学报》 EI CAS CSCD 北大核心 2017年第S1期122-125,129,共5页
核保护机制(SSP)是缓解栈缓冲区溢出漏洞攻击最有效的安全机制,通过系统生成的随机数保证栈不被修改,目前关于SSP机制的绕过技术主要是基于暴力破解.为此,揭示了一种可以泄露随机数的安全缺陷模型,由于操作系统没有及时清空死亡栈帧,导... 核保护机制(SSP)是缓解栈缓冲区溢出漏洞攻击最有效的安全机制,通过系统生成的随机数保证栈不被修改,目前关于SSP机制的绕过技术主要是基于暴力破解.为此,揭示了一种可以泄露随机数的安全缺陷模型,由于操作系统没有及时清空死亡栈帧,导致随机数可能存在于无效空间,利用此特性的绕过方式被称为Canary复用.实验验证了这种安全缺陷的可利用性与稳定性,基于此特点,提出了两种有效的解决方案. 展开更多
关键词 栈保护机制 Canary复用 Linux随机数 缓冲区溢出
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部