期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
4
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
面向Cisco IOS的ROP攻击检测方法
1
作者
李鹏宇
刘胜利
+1 位作者
尹小康
刘昊晖
《计算机科学》
CSCD
北大核心
2022年第4期369-375,共7页
Cisco IOS(Internetwork Operating System)作为Cisco路由器的专用操作系统,其由于硬件条件限制,在设计时更加注重性能而忽视了系统安全,导致无法有效检测面向返回地址编程(Return-Oriented Programming,ROP)的攻击。针对传统的ROP防护...
Cisco IOS(Internetwork Operating System)作为Cisco路由器的专用操作系统,其由于硬件条件限制,在设计时更加注重性能而忽视了系统安全,导致无法有效检测面向返回地址编程(Return-Oriented Programming,ROP)的攻击。针对传统的ROP防护技术在解决Cisco IOS防护上存在的缺陷,提出了一种基于返回地址内存哈希验证的方法,能够对面向Cisco IOS的ROP攻击进行有效检测,并对ROP攻击代码进行捕获。通过分析现有针对ROP攻击的防护机制的优缺点,在紧凑型影子内存防护思想的基础上,将传统的影子内存存储模式改造为基于哈希的内存查找模式,增加了返回地址内存指针的记录作为哈希查找的索引,提高了影子内存查找效率,同时能够抵御由于内存泄露导致的影子内存篡改。在Dynamips虚拟化平台的基础上设计实现了CROPDS系统,对所提方法进行了有效验证。与现有方法对比,所提方法在通用性和性能上均有提升,并能够捕获到攻击执行的shellcode。
展开更多
关键词
Cisco
IOS
rop
攻击
影子栈
哈希表
攻击检测
下载PDF
职称材料
基于ROP/JOP gadgets性质的软件多样化评估方法
2
作者
迟宇宁
郭云飞
+1 位作者
王亚文
扈红超
《网络与信息安全学报》
2022年第6期135-145,共11页
为应对信息化生活中的网络攻击及威胁,降低网络系统中同质化攻击快速蔓延的风险,增强网络和软件的安全性,软件多样化技术被应用到系统中。软件多样化旨在生成功能等价但内部发生变化的程序变体,从而改变单一的运行环境,缓解同质化攻击...
为应对信息化生活中的网络攻击及威胁,降低网络系统中同质化攻击快速蔓延的风险,增强网络和软件的安全性,软件多样化技术被应用到系统中。软件多样化旨在生成功能等价但内部发生变化的程序变体,从而改变单一的运行环境,缓解同质化攻击。现有的多样化技术的评估指标ROP(return-oriented programming)gadgets幸存率难以直接体现安全性影响且评估方法单一,为了更加全面有效地评估软件多样化方法的有效性,提出基于ROP/JOP(jump-oriented programming)gadgets性质的软件多样化评估方法,通过分析常见的代码重用攻击,将抽象的量化转为具象的指标,从空间、时间及质量3个方面评估多样化方法的安全增益及效果。该方法根据gadgets的相似性、损坏度和可用性3个性质探讨软件多样化技术如何影响ROP/JOP攻击。用指令替换、NOP插入、控制流平坦等9种多样化方法对GNUcoreutils程序集进行多样化编译生成多样化程序集。对多样化程序集进行基于gadgets性质的实验,根据实验结果评估不同多样化方法的有效性及对攻击造成的影响。实验结果表明,该方法能够对软件多样化方法的安全增益进行准确评估,多样化技术会导致ROP/JOP攻击所需的攻击链空间增大,构造攻击链的时间变长且攻击成功率降低。不同的多样化方法产生的效果高低不一,对后续研究具有更高安全增益的多样化技术有指导作用。
展开更多
关键词
软件多样化
rop
/JOP攻击
gadgets性质
安全增益评估
下载PDF
职称材料
用多密钥加密方法防御面向返回编程的攻击
被引量:
1
3
作者
陈林博
江建慧
张丹青
《高技术通讯》
CAS
CSCD
北大核心
2014年第4期355-364,共10页
针对面向返回编程(ROP)攻击的特性,提出了一种利用多密钥加密函数返回地址值防ROP攻击的方法。这种方法通过密钥指定位以及密钥迷惑位的巧妙设置,防止密钥在泄露情况下攻击者实施有效攻击的可能。利用二进制代码动态翻译工具PIN开发了...
针对面向返回编程(ROP)攻击的特性,提出了一种利用多密钥加密函数返回地址值防ROP攻击的方法。这种方法通过密钥指定位以及密钥迷惑位的巧妙设置,防止密钥在泄露情况下攻击者实施有效攻击的可能。利用二进制代码动态翻译工具PIN开发了原型系统,在实现时,为了避免攻击者攻击原型系统而直接访问密钥,引入了诱饵密钥,在增加攻击难度的同时降低了可信计算基。其有效性分析和实验结果表明,在不需要其他信息(如源码、调试信息等)条件下,多密钥加密防御方法能在适当的性能开销下,有效防御ROP攻击,并且其误报率极低。
展开更多
关键词
代码复用类攻击
返回编程(
rop
)攻击
多密钥加密保护
密钥迷惑位
诱饵密钥
下载PDF
职称材料
S-Tracker:基于栈异常的shellcode检测方法
被引量:
4
4
作者
梁玉
傅建明
+1 位作者
彭国军
彭碧琛
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014年第11期39-46,共8页
根据shellcode的API函数及系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常,并在此基础上提出了基于栈异常的shellcode检测方法——S-Tracker.该方法遍历特定敏感API函数的栈帧链、检测异常、定位漏洞函数和Shellcode代码,并采...
根据shellcode的API函数及系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常,并在此基础上提出了基于栈异常的shellcode检测方法——S-Tracker.该方法遍历特定敏感API函数的栈帧链、检测异常、定位漏洞函数和Shellcode代码,并采用栈帧重构解决了栈帧中的EBP缺失或破坏的问题.实验结果表明:S-Tracker能有效检测到基于普通shellcode、混合型shellcode以及纯ROP shellcode的攻击行为,具备追踪shellcode分布区域和EIP跳转函数的功能,且其性能开销较小、没有误报;与微软EMET工具相比,STracker在内核层实现,更加难以被攻击者绕过.
展开更多
关键词
软件安全
shellcode检测
栈帧遍历
栈异常
rop
攻击
原文传递
题名
面向Cisco IOS的ROP攻击检测方法
1
作者
李鹏宇
刘胜利
尹小康
刘昊晖
机构
数学工程与先进计算国家重点实验室
战略支援部队信息工程大学
出处
《计算机科学》
CSCD
北大核心
2022年第4期369-375,共7页
基金
国家重点研发计划(2019QY1300)
科技委基础加强项目(2019-JCJQ-ZD-113)。
文摘
Cisco IOS(Internetwork Operating System)作为Cisco路由器的专用操作系统,其由于硬件条件限制,在设计时更加注重性能而忽视了系统安全,导致无法有效检测面向返回地址编程(Return-Oriented Programming,ROP)的攻击。针对传统的ROP防护技术在解决Cisco IOS防护上存在的缺陷,提出了一种基于返回地址内存哈希验证的方法,能够对面向Cisco IOS的ROP攻击进行有效检测,并对ROP攻击代码进行捕获。通过分析现有针对ROP攻击的防护机制的优缺点,在紧凑型影子内存防护思想的基础上,将传统的影子内存存储模式改造为基于哈希的内存查找模式,增加了返回地址内存指针的记录作为哈希查找的索引,提高了影子内存查找效率,同时能够抵御由于内存泄露导致的影子内存篡改。在Dynamips虚拟化平台的基础上设计实现了CROPDS系统,对所提方法进行了有效验证。与现有方法对比,所提方法在通用性和性能上均有提升,并能够捕获到攻击执行的shellcode。
关键词
Cisco
IOS
rop
攻击
影子栈
哈希表
攻击检测
Keywords
Cisco IOS
rop attack
Shadow stack
Hash table
attack
detection
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于ROP/JOP gadgets性质的软件多样化评估方法
2
作者
迟宇宁
郭云飞
王亚文
扈红超
机构
信息工程大学
出处
《网络与信息安全学报》
2022年第6期135-145,共11页
基金
国家重点研发计划(2021YFB1006200,2021YFB1006201)
国家自然科学基金(62072467)。
文摘
为应对信息化生活中的网络攻击及威胁,降低网络系统中同质化攻击快速蔓延的风险,增强网络和软件的安全性,软件多样化技术被应用到系统中。软件多样化旨在生成功能等价但内部发生变化的程序变体,从而改变单一的运行环境,缓解同质化攻击。现有的多样化技术的评估指标ROP(return-oriented programming)gadgets幸存率难以直接体现安全性影响且评估方法单一,为了更加全面有效地评估软件多样化方法的有效性,提出基于ROP/JOP(jump-oriented programming)gadgets性质的软件多样化评估方法,通过分析常见的代码重用攻击,将抽象的量化转为具象的指标,从空间、时间及质量3个方面评估多样化方法的安全增益及效果。该方法根据gadgets的相似性、损坏度和可用性3个性质探讨软件多样化技术如何影响ROP/JOP攻击。用指令替换、NOP插入、控制流平坦等9种多样化方法对GNUcoreutils程序集进行多样化编译生成多样化程序集。对多样化程序集进行基于gadgets性质的实验,根据实验结果评估不同多样化方法的有效性及对攻击造成的影响。实验结果表明,该方法能够对软件多样化方法的安全增益进行准确评估,多样化技术会导致ROP/JOP攻击所需的攻击链空间增大,构造攻击链的时间变长且攻击成功率降低。不同的多样化方法产生的效果高低不一,对后续研究具有更高安全增益的多样化技术有指导作用。
关键词
软件多样化
rop
/JOP攻击
gadgets性质
安全增益评估
Keywords
software diversification
rop
/JOP
attack
gadgets p
rop
erties
safety gain evaluation
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
用多密钥加密方法防御面向返回编程的攻击
被引量:
1
3
作者
陈林博
江建慧
张丹青
机构
同济大学软件学院
出处
《高技术通讯》
CAS
CSCD
北大核心
2014年第4期355-364,共10页
基金
863计划(2007AA01Z142)资助项目
文摘
针对面向返回编程(ROP)攻击的特性,提出了一种利用多密钥加密函数返回地址值防ROP攻击的方法。这种方法通过密钥指定位以及密钥迷惑位的巧妙设置,防止密钥在泄露情况下攻击者实施有效攻击的可能。利用二进制代码动态翻译工具PIN开发了原型系统,在实现时,为了避免攻击者攻击原型系统而直接访问密钥,引入了诱饵密钥,在增加攻击难度的同时降低了可信计算基。其有效性分析和实验结果表明,在不需要其他信息(如源码、调试信息等)条件下,多密钥加密防御方法能在适当的性能开销下,有效防御ROP攻击,并且其误报率极低。
关键词
代码复用类攻击
返回编程(
rop
)攻击
多密钥加密保护
密钥迷惑位
诱饵密钥
Keywords
code reuse
attack
s
return-oriented programming (
rop
)
attack
s
multi-key protection
obfuscated bits
cheating keys
分类号
TN918.4 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
S-Tracker:基于栈异常的shellcode检测方法
被引量:
4
4
作者
梁玉
傅建明
彭国军
彭碧琛
机构
武汉大学计算机学院
武汉大学空天信息安全与可信计算教育部重点实验室
中国证券登记结算有限责任公司
出处
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014年第11期39-46,共8页
基金
国家重点基础研究发展计划资助项目(2014CB340600)
国家自然科学基金资助项目(61332019
+4 种基金
61373168
61202387
61202385)
中国博士后科学基金资助项目(2012M510641)
武汉市青年科技晨光计划资助项目(2012710367)
文摘
根据shellcode的API函数及系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常,并在此基础上提出了基于栈异常的shellcode检测方法——S-Tracker.该方法遍历特定敏感API函数的栈帧链、检测异常、定位漏洞函数和Shellcode代码,并采用栈帧重构解决了栈帧中的EBP缺失或破坏的问题.实验结果表明:S-Tracker能有效检测到基于普通shellcode、混合型shellcode以及纯ROP shellcode的攻击行为,具备追踪shellcode分布区域和EIP跳转函数的功能,且其性能开销较小、没有误报;与微软EMET工具相比,STracker在内核层实现,更加难以被攻击者绕过.
关键词
软件安全
shellcode检测
栈帧遍历
栈异常
rop
攻击
Keywords
software security
shellcode attribution
stack walking
stack abnormity
rop
(return oriented programing)-based
attack
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
面向Cisco IOS的ROP攻击检测方法
李鹏宇
刘胜利
尹小康
刘昊晖
《计算机科学》
CSCD
北大核心
2022
0
下载PDF
职称材料
2
基于ROP/JOP gadgets性质的软件多样化评估方法
迟宇宁
郭云飞
王亚文
扈红超
《网络与信息安全学报》
2022
0
下载PDF
职称材料
3
用多密钥加密方法防御面向返回编程的攻击
陈林博
江建慧
张丹青
《高技术通讯》
CAS
CSCD
北大核心
2014
1
下载PDF
职称材料
4
S-Tracker:基于栈异常的shellcode检测方法
梁玉
傅建明
彭国军
彭碧琛
《华中科技大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2014
4
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部