期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
二进制代码块:面向二进制程序的细粒度控制流完整性校验方法
被引量:
3
1
作者
王明华
尹恒
+2 位作者
Abhishek Vasisht Bhaskar
苏璞睿
冯登国
《信息安全学报》
2016年第2期61-72,共12页
控制流完整性(CFI)是一种在程序中通过保护间接转移有效减少代码注入和代码重用攻击等威胁的技术。由于二进制程序缺少源代码级别的语义,CFI策略的设定需要很谨慎。现有的面向二进制的CFI解决方案,如Bin CFI和CCFIR,虽然能够提供对二进...
控制流完整性(CFI)是一种在程序中通过保护间接转移有效减少代码注入和代码重用攻击等威胁的技术。由于二进制程序缺少源代码级别的语义,CFI策略的设定需要很谨慎。现有的面向二进制的CFI解决方案,如Bin CFI和CCFIR,虽然能够提供对二进制程序的防护能力,但它们应用的策略过于宽松,依然会受到复杂的代码重用攻击。本文提出一种新的面向二进制的CFI保护方案,称为Bin CC。它可以通过静态二进制重写为x86下的二进制程序提供细粒度保护。通过代码复制和静态分析,我们把二进制代码分成几个互斥代码块。再进一步将代码中的每个间接转移块归类为块间转移或块内转移,并分别应用严格CFI策略来限制这些转移。为了评估Bin CC,我们引入新的指标来评估每种间接转移中合法目标的平均数量,以及利用call-preceded gadgets产生ROP漏洞利用的难度。实验结果表明与Bin CFI比较,Bin CC显著地将合法转移目标降低了81.34%,并显著增加了攻击者绕过CFI限制实施复杂的ROP攻击的难度。另外,与Bin CC可以降低大约14%的空间开销,而只提升了4%的运行开销。
展开更多
关键词
控制流完整性
下载PDF
职称材料
题名
二进制代码块:面向二进制程序的细粒度控制流完整性校验方法
被引量:
3
1
作者
王明华
尹恒
Abhishek Vasisht Bhaskar
苏璞睿
冯登国
机构
百度x-lab
雪城大学
中国科学院软件研究所计算机科学国家重点实验室
中国科学院软件研究所可信计算与信息保障实验室
出处
《信息安全学报》
2016年第2期61-72,共12页
基金
国家科学基金会资助#1054605
美国空军研究实验室资助#FA8750-15-2-0106
+2 种基金
中国的国家基础研究发展计划资助#2012 CB315804
中国的国家自然科学基金资助#91418206
中国国家留学基金委(CSC)等机构出资支持
文摘
控制流完整性(CFI)是一种在程序中通过保护间接转移有效减少代码注入和代码重用攻击等威胁的技术。由于二进制程序缺少源代码级别的语义,CFI策略的设定需要很谨慎。现有的面向二进制的CFI解决方案,如Bin CFI和CCFIR,虽然能够提供对二进制程序的防护能力,但它们应用的策略过于宽松,依然会受到复杂的代码重用攻击。本文提出一种新的面向二进制的CFI保护方案,称为Bin CC。它可以通过静态二进制重写为x86下的二进制程序提供细粒度保护。通过代码复制和静态分析,我们把二进制代码分成几个互斥代码块。再进一步将代码中的每个间接转移块归类为块间转移或块内转移,并分别应用严格CFI策略来限制这些转移。为了评估Bin CC,我们引入新的指标来评估每种间接转移中合法目标的平均数量,以及利用call-preceded gadgets产生ROP漏洞利用的难度。实验结果表明与Bin CFI比较,Bin CC显著地将合法转移目标降低了81.34%,并显著增加了攻击者绕过CFI限制实施复杂的ROP攻击的难度。另外,与Bin CC可以降低大约14%的空间开销,而只提升了4%的运行开销。
关键词
控制流完整性
Keywords
control flow integrity
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
二进制代码块:面向二进制程序的细粒度控制流完整性校验方法
王明华
尹恒
Abhishek Vasisht Bhaskar
苏璞睿
冯登国
《信息安全学报》
2016
3
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部