期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
针对ROP攻击的动态运行时检测系统
被引量:
3
1
作者
韩浩
茅兵
谢立
《计算机工程》
CAS
CSCD
2012年第4期122-125,共4页
根据面向返回的编程(ROP)攻击及其变种的攻击原理,设计一个针对ROP攻击的动态运行时检测系统。该系统包括静态插桩和动态运行监控2个阶段。静态插桩为待检测程序装配分析代码,动态运行利用ret完整性检测、call完整性检测和jmp完整性检...
根据面向返回的编程(ROP)攻击及其变种的攻击原理,设计一个针对ROP攻击的动态运行时检测系统。该系统包括静态插桩和动态运行监控2个阶段。静态插桩为待检测程序装配分析代码,动态运行利用ret完整性检测、call完整性检测和jmp完整性检测方法分析程序的控制流和数据流,判断是否为ROP攻击。实验结果表明,该方法能完全检测出ROP恶意代码。
展开更多
关键词
面向返回的编程
恶意代码
ROP检测
JOP检测
下载PDF
职称材料
PDF文件漏洞检测
被引量:
4
2
作者
文伟平
王永剑
孟正
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017年第1期33-38,43,共7页
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键...
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键代码如面向返回的编程(ROP)链等,将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性。该文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较所实现的漏洞检测系统与现有的安全检测工具赛门铁克和BitDefender的已知漏洞检测能力,由检测结果可知该系统对已知漏洞的检测能力明显高于同类产品。
展开更多
关键词
PDF文件
漏洞检测
规则匹配
面向返回的编程
(ROP)链检测
原文传递
题名
针对ROP攻击的动态运行时检测系统
被引量:
3
1
作者
韩浩
茅兵
谢立
机构
南京大学计算机软件新技术国家重点实验室
南京大学计算机科学与技术系
出处
《计算机工程》
CAS
CSCD
2012年第4期122-125,共4页
基金
国家自然科学基金资助项目(61073027
90818022
+1 种基金
60721002)
国家"973"计划基金资助项目(2009CB320705)
文摘
根据面向返回的编程(ROP)攻击及其变种的攻击原理,设计一个针对ROP攻击的动态运行时检测系统。该系统包括静态插桩和动态运行监控2个阶段。静态插桩为待检测程序装配分析代码,动态运行利用ret完整性检测、call完整性检测和jmp完整性检测方法分析程序的控制流和数据流,判断是否为ROP攻击。实验结果表明,该方法能完全检测出ROP恶意代码。
关键词
面向返回的编程
恶意代码
ROP检测
JOP检测
Keywords
Return-oriented Programming(ROP)
malicious code
ROP detection
JOP detection
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
PDF文件漏洞检测
被引量:
4
2
作者
文伟平
王永剑
孟正
机构
北京大学软件与微电子学院
信息网络安全公安部重点实验室
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017年第1期33-38,43,共7页
基金
信息网络安全公安部重点实验室项目(C14604)
文摘
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键代码如面向返回的编程(ROP)链等,将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性。该文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较所实现的漏洞检测系统与现有的安全检测工具赛门铁克和BitDefender的已知漏洞检测能力,由检测结果可知该系统对已知漏洞的检测能力明显高于同类产品。
关键词
PDF文件
漏洞检测
规则匹配
面向返回的编程
(ROP)链检测
Keywords
PDF file
vulnerability detection
rule matching
return-oriented programming (ROP) chain detection
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
针对ROP攻击的动态运行时检测系统
韩浩
茅兵
谢立
《计算机工程》
CAS
CSCD
2012
3
下载PDF
职称材料
2
PDF文件漏洞检测
文伟平
王永剑
孟正
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017
4
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部