-
题名用多密钥加密方法防御面向返回编程的攻击
被引量:1
- 1
-
-
作者
陈林博
江建慧
张丹青
-
机构
同济大学软件学院
-
出处
《高技术通讯》
CAS
CSCD
北大核心
2014年第4期355-364,共10页
-
基金
863计划(2007AA01Z142)资助项目
-
文摘
针对面向返回编程(ROP)攻击的特性,提出了一种利用多密钥加密函数返回地址值防ROP攻击的方法。这种方法通过密钥指定位以及密钥迷惑位的巧妙设置,防止密钥在泄露情况下攻击者实施有效攻击的可能。利用二进制代码动态翻译工具PIN开发了原型系统,在实现时,为了避免攻击者攻击原型系统而直接访问密钥,引入了诱饵密钥,在增加攻击难度的同时降低了可信计算基。其有效性分析和实验结果表明,在不需要其他信息(如源码、调试信息等)条件下,多密钥加密防御方法能在适当的性能开销下,有效防御ROP攻击,并且其误报率极低。
-
关键词
代码复用类攻击
返回编程(ROP)攻击
多密钥加密保护
密钥迷惑位
诱饵密钥
-
Keywords
code reuse attacks
return-oriented programming (ROP) attacks
multi-key protection
obfuscated bits
cheating keys
-
分类号
TN918.4
[电子电信—通信与信息系统]
-