-
题名面向RTF文件的Word漏洞分析
被引量:3
- 1
-
-
作者
乐德广
章亮
郑力新
李鑫
陈经途
-
机构
常熟理工学院计算机科学与工程学院
华侨大学工学院
厦门锐思特软件科技有限公司
-
出处
《华侨大学学报(自然科学版)》
CAS
北大核心
2015年第1期17-22,共6页
-
基金
福建省物联网云计算平台建设基金资助项目(2013H2002)
福建省泉州市科技计划项目(2012Z83)
+1 种基金
福建省泉州市丰泽区科技计划项目(2013FZ46)
华侨大学高层次人才科研启动项目(12Y0357)
-
文摘
针对Word软件在富文本格式(RTF)文档解析的漏洞利用攻击,通过对Word程序的逆向分析,研究其在RTF文档解析中产生缓冲区溢出漏洞的原理,并提出一种基于指令回溯及特征数据构造的漏洞分析方法.通过该方法分析Word漏洞的触发原因、触发点和触发机制,给出了面向RTF文档的缓冲区溢出漏洞的分析流程.实验测试结果证明:该方法能有效检测出Word的RTF文档解析漏洞.
-
关键词
富文本格式
文档
软件安全
Word漏洞利用
-
Keywords
rich text format
document
software security
word vulnerability exploit
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于云桌面的内网信息安全管理系统实现
被引量:4
- 2
-
-
作者
陈经途
陈发
唐坤军
郑志新
-
机构
厦门锐思特科技有限公司
厦门亚科同方研究院
特步(中国)有限公司
福建柒牌集团有限公司
-
出处
《福建电脑》
2014年第10期105-107,共3页
-
文摘
本系统公开了一种基于云桌面的内网信息安全管理系统,核心是数据来源服务器、核心网络设备、安全网关服务器、上网行为管理服务器、数据存储中心和云桌面系统,云桌面系统包括控制端和若干桌面虚拟客户端。系统以云桌面为技术支撑,以身份认证为基础,以数据安全为核心,以监控审计为辅助,可灵活全面的定制并实施各种安全策略,实现对内网中用户、计算机和信息的安全管理。
-
关键词
云桌面
信息安全
核心网络
网管服务器
上网行为
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种应用于业务系统的保护方法及系统
- 3
-
-
作者
陈经途
唐坤军
-
机构
厦门锐思特软件科技有限公司
-
出处
《海峡科学》
2016年第4期13-17,共5页
-
文摘
该文论述一种应用于业务系统的保护方法及系统,其中的保护系统有两个插件:第一插件包括接收模块、发送模块、加密模块、解密模块、网络监控模块、权限控制模块、Activex控件模块、文件系统监控模块;第二插件包括校验模块、准入控制模块。校验模块用于校验第一插件的认证信息和版本;服务器包括发送模块、接收模块、存储模块、配置模块。其中的保护方法包括准入控制过程、加密过程和解密过程。该保护方法和系统可对业务系统进行加密和设置操作权限,进一步提高了业务系统的安全性,防止非授权用户进行非法操作。
-
关键词
系统加固
业务系统
保护数据
加密访问
控制文件加密
-
分类号
TP311.1
[自动化与计算机技术—计算机软件与理论]
-