【摘 要】
:
由于注入式攻击受到限制,有更适用性的代码复用攻击成为研究的热点。以ROP(Return-oriented programming)为代表的代码复用攻击技术已经相对成熟,能够部署到不同平台上,特别
论文部分内容阅读
由于注入式攻击受到限制,有更适用性的代码复用攻击成为研究的热点。以ROP(Return-oriented programming)为代表的代码复用攻击技术已经相对成熟,能够部署到不同平台上,特别是在目前广泛使用的android系统上能够成功进行ROP攻击,给用户和网络的安全带来巨大的威胁。同时由于代码复用攻击的不断演变,对代码复用攻击的检测和防御研究带来了挑战。对此,本文在代码复用攻击能力的分析基础上,设计和实现了具有较好攻击能力的攻击构造方法,并利用硬件支持的代码复用攻击检测方法。本文主要研究工作如下:1)对各种代码复用攻击的构成特点和运行特征进行了分析,并基于这些特点特征,对现有防御和检测方法进行了分类总结。2)根据代码复用攻击的特点,对MIT安全评判模型进行了分析和细化。为使不同的防御和检测方法具有可比性,在模型中增加了环境依赖条件的因素,同时细化了对代码复用攻击特征的划分,增强了模型的评判能力。利用该模型,对ROP和JOP(Jump-oriented programming)等代码复用攻击的特征进行系统化分析,总结了现有防御和检测方法的不足,为后续工作提供了基础。3)提出了利用循环体内indirect call模仿函数执行的代码复用攻击模型,以提高代码复用攻击的逃避能力。实验表明,该模型消除了 ROP攻击的call-ret不匹配、以ret结尾的指令序列连续执行、截断指令构成gadget等特征,能够逃避针对ROP的检测;同时,如果利用此模型的gadget为库或程序体内函数,则能够模仿函数正常执行,逃避现有的针对堆栈保护和CFI检测的方法。4)改进了采用BTS硬件支持的代码复用攻击检测方法。基于控制流完整性CFI检查,提升检测效果;利用硬件支持,降低运行开销。通过大量的合法程序和ROP恶意程序,对原形系统进行了测试。结果表明,原形系统能够有效检测ROP、JOP等代码复用攻击,系统开销较小。
其他文献
对基于TD-LTE的远程测控系统的设计开展了研究,进行了软硬件系统架构设计、组网方案的研究及现场系统的安装测试,提出了下一代IPv6协议的电子标签式设备管理模式。在远程测控
根据中国证券投资基金业协会数据显示,截止2016年12月31日,我国基金数量共3,867只,净值91,593亿元,其中混合型基金数量为1,707只,占比44%,混合型基金净值20,090亿元,占比22%
自动化行业的发展,工业4.0时代的到来,任何制造公司都面临挑战和机遇。随着中国世界工厂地位的动摇与人力成本的增加,企业都期望通过自动化设备、资金与技术等提高企业的生产
目的:对于人表皮生长因子受体-2(HER-2)阳性乳腺癌患者,术后使用赫赛汀为常规治疗方法,但临床常出现以心悸气短为主要临床表现的心脏毒性事件,加之学腺生理病理与肝经密切相关,形成以心气阴两虚、肝郁气滞为主的证候类型,本次研究即运用益气养阴、疏肝理气的方法,对HER-2阳性乳腺癌术后患者进行观察,探讨加味生脉饮对赫赛汀靶向治疗后心脏毒性的防治作用,为临床从心、肝论治,使用加味生脉饮预防赫赛汀所致的
TFT-LCD生产调度问题是一个柔性制造系统调度问题,具有可重入、并行机加工、生产设备昂贵等特点。同时,TFT-LCD产品种类繁多,不同类型的产品有着不同的加工工艺,这也增加了调
近距离放射治疗是治疗癌症的重要手段之一,本文旨在开发用于近距离放射治疗的后装机系统。通过分析临床手术的需求,对宫颈癌施源器以及后装治疗机源缆传送机构进行了设计与试
蛇形机器人是国内外机器人研究的新热点,其模块化、结构化、高冗余度的设计结构使得蛇形机器人在运动时具有很好的稳定性和鲁棒性。大部分机器蛇都具有二维的运动能力,可以在
背景由于交通事故、感染或骨肿瘤切除导致的骨缺损变得越来越多。同种异体骨正在更多的应用于该领域,但这种去抗原处理的同种异体骨大多为“死骨”。本实验团队前期研究已经证实,将兔的同种异体大段骨置于大腿隐动脉处的股直肌与股内侧肌的间隙内,能够完成其再血管化和骨活化进程;另外通过外源性局部泵入VEGF、BMP,还可以加快整个进程。但是由于操作相对复杂、花费相对高昂、增加感染的风险。所以本次实验就是来探讨体外
认知无线电通过利用无线环境中频谱空洞来提升频谱利用率,其核心技术之一是频谱感知。经典的频谱感知算法基于信号的时频空域信息对频谱占用情况进行感知。信号的极化域特征