期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
面向云平台的硬件辅助ROP检测方法
被引量:
1
1
作者
王丽娜
周伟康
+1 位作者
刘维杰
余荣威
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018年第3期237-242,共6页
针对现有面向返回编程(return oriented programming,ROP)攻击检测方案难以满足云计算平台下要求部署灵活、可移植性强、检测透明的特点,该文提出一种基于硬件辅助的ROP攻击实时检测方法,利用Intel最后分支记录器(last branch rec...
针对现有面向返回编程(return oriented programming,ROP)攻击检测方案难以满足云计算平台下要求部署灵活、可移植性强、检测透明的特点,该文提出一种基于硬件辅助的ROP攻击实时检测方法,利用Intel最后分支记录器(last branch record,LBR)可以记录客户虚拟机间接分支跳转信息的硬件特性,在虚拟机监视器中实现快速的ROP配件攻击链检测,使用虚拟机自省(virtual machine introspection,VMI)技术在特权域Dom0中完成间接分支跳转的合法性验证,达到保护客户虚拟机进程空间中共享链接库控制流完整性的目的。结果表明:该方法能有效地检测ROP攻击,引入的平均性能开销低于7%。
展开更多
关键词
云平台
面向返回编程检测
控制流完整性
最后分支记录器
原文传递
PDF文件漏洞检测
被引量:
4
2
作者
文伟平
王永剑
孟正
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017年第1期33-38,43,共7页
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键...
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键代码如面向返回的编程(ROP)链等,将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性。该文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较所实现的漏洞检测系统与现有的安全检测工具赛门铁克和BitDefender的已知漏洞检测能力,由检测结果可知该系统对已知漏洞的检测能力明显高于同类产品。
展开更多
关键词
PDF文件
漏洞
检测
规则匹配
面向
返回
的
编程
(ROP)链
检测
原文传递
题名
面向云平台的硬件辅助ROP检测方法
被引量:
1
1
作者
王丽娜
周伟康
刘维杰
余荣威
机构
武汉大学计算机学院空天信息安全与可信计算教育部重点实验室
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018年第3期237-242,共6页
基金
国家“八六三”高技术项目(2015AA016004)
国家自然科学基金资助项目(61373169,61672394)
NSFC-通用技术基础研究联合基金资助项目(U1536204)
文摘
针对现有面向返回编程(return oriented programming,ROP)攻击检测方案难以满足云计算平台下要求部署灵活、可移植性强、检测透明的特点,该文提出一种基于硬件辅助的ROP攻击实时检测方法,利用Intel最后分支记录器(last branch record,LBR)可以记录客户虚拟机间接分支跳转信息的硬件特性,在虚拟机监视器中实现快速的ROP配件攻击链检测,使用虚拟机自省(virtual machine introspection,VMI)技术在特权域Dom0中完成间接分支跳转的合法性验证,达到保护客户虚拟机进程空间中共享链接库控制流完整性的目的。结果表明:该方法能有效地检测ROP攻击,引入的平均性能开销低于7%。
关键词
云平台
面向返回编程检测
控制流完整性
最后分支记录器
Keywords
cloud platform
return oriented programming(ROP) detection
control flow integrity
last branch record
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
原文传递
题名
PDF文件漏洞检测
被引量:
4
2
作者
文伟平
王永剑
孟正
机构
北京大学软件与微电子学院
信息网络安全公安部重点实验室
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017年第1期33-38,43,共7页
基金
信息网络安全公安部重点实验室项目(C14604)
文摘
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键代码如面向返回的编程(ROP)链等,将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性。该文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较所实现的漏洞检测系统与现有的安全检测工具赛门铁克和BitDefender的已知漏洞检测能力,由检测结果可知该系统对已知漏洞的检测能力明显高于同类产品。
关键词
PDF文件
漏洞
检测
规则匹配
面向
返回
的
编程
(ROP)链
检测
Keywords
PDF file
vulnerability detection
rule matching
return-oriented programming (ROP) chain detection
分类号
TP309.1 [自动化与计算机技术—计算机系统结构]
原文传递
题名
作者
出处
发文年
被引量
操作
1
面向云平台的硬件辅助ROP检测方法
王丽娜
周伟康
刘维杰
余荣威
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2018
1
原文传递
2
PDF文件漏洞检测
文伟平
王永剑
孟正
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2017
4
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部