Linux环境下地址无关技术在编译安全中的研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:waxq134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网规模的不断扩大,针对软件漏洞进行的网络攻击危害日益巨大,网络安全威胁逐渐成为亟待解决的重点问题。无论是国家战略层面还是社会安全层面,稳定的互联网安全环境的构建都具有重要的现实意义。在多样化的网络攻击方式中,缓冲区溢出是一种极为普遍、危害巨大的漏洞攻击方式,大量的安全事件由攻击者利用缓冲区溢出漏洞来获取机密信息,执行越权指令,远程植入木马等操作引发。因此,防御缓冲区溢出漏洞已刻不容缓。研究缓冲区溢出漏洞防御方法与技术,一直以来都是网络安全领域的重要课题。本文围绕Linux环境下地址无关技术在编译安全中的应用这一主题展开研究,结合网络安全中缓冲区溢出漏洞的攻击方式,重点探讨了 Linux环境下地址无关技术缓冲区漏洞防御方法的实现。主要研究工作如下:(1)对缓冲区溢出基本原理进行研究,并进行防范方案分析,针对利用缓冲区溢出漏洞进行攻击的问题,结合当下的缓冲区溢出攻击语言以及攻击方法,对本文所涉及的关键技术进行研究,给出一种新的缓冲区溢出攻击防护思路。(2)针对可执行文件提出了一种基于地址无关可执行(PIE)的缓冲区溢出防护方案,该方案可大大降低攻击成功的概率,并具有较低的访问效率开销及程序增长规模。(3)针对共享库装载时重定位存在的问题,采用使用地址无关代码(PIC)进行共享库动态链接的方案,有效地提高了共享库的安全性、同时降低了装载时的内存开销。
其他文献
随着工业进程的发展和人口数量的持续增长,环境污染和能源短缺问题越发突出。为了减缓发展带来的能源与环境问题,科研工作者们投身于寻找可替代的绿色能源以及降低环境污染的解决办法。光催化技术被认为是解决这些问题的有效途径之一。为了充分利用丰富的太阳能,迫切需要开发一种可以吸收可见光区的太阳光、具有高效的催化活性的半导体催化剂。本论文以光催化剂BiOX为研究对象,针对其在光吸收、界面氧化还原反应以及光化学稳
自2010年电影《阿凡达》上映以来,三维显示技术越来越被人们所熟知和欢迎。然而就目前技术来说,直接拍摄立体电影制作复杂、周期长、成本高,其立体电影的数量远远无法满足人
青岛地区主要为花岗岩地质,岩质坚硬,为隧道建设提供了良好的先天条件。但8号线地铁沿线部分地区岩石风化、破裂较为严重,是典型的残丘剥蚀斜坡地貌,在工程安全性评价时困难重重,所以急需我们寻找一种更加有效的围岩安全性评价指标,以便为地下工程施工、支护提供更安全、合理的方法。考虑依据安全系数法,结合D-P屈服准则,利用ABAQUS模拟软件,模拟隧道断面安全系数与位移变化,并结合实际工程问题分析安全系数小于
随着网络的迅速发展,使得互联网上的信息越来越多,人们越来越不能从海量的信息中获取对自己有用的信息。当用户使用搜索引擎进行搜索时,给出的结果往往是非常多的,用户还需要
随着机器人技术的飞速发展,室内服务机器人逐渐出现在银行、展厅以及医院等场所。但目前在复杂变化的室内环境中,机器人路径规划精度不高。因此本文对室内服务机器人路径规划展开研究,主要研究内容如下:分析室内服务机器人需求以及整体结构,搭建由笔记本电脑、激光雷达和运动底盘组成的实验平台。根据室内服务机器人底盘运动控制的思想,使用STM32单片机完成底盘硬件电路和软件程序设计,并建立室内服务机器人运动模型和传
利用性信息素干扰小菜蛾成虫交配,具有种群影响效果显著、对环境安全的优点。开发其制剂有助于延长其货架期及应用持效期。本研究探讨了小菜蛾性信息素微胶囊、两亲性嵌段共
词汇对于语言学习非常重要。当前职业学校的英语词汇教学,方法费时低效,使学生失去对词汇学习的兴趣和信心。面对这一现状,对职业学校学生英语词汇教学方法的改进,也在不断探索中。将移动学习理论与现代移动通信技术相结合的移动学习就是其中之一。本研究通过问卷调查了解职业学校移动学习的现状,重点关注学生对移动学习的态度。同时通过实证研究,探讨了移动学习对英语词汇学习的有效性,并分析了产生这些影响的因素,包括性别
我国资本市场发展过程中,涌现出了大批高成长性的公司,但也存在不少上市公司一味地追求公司的成长,忽视了投资者的回报,吝于发放现金股利。与发达国家资本市场相比,我国资本市场现金分红制度建设仍在继续完善。对于上市公司随意发放股利行为,中国证监会颁布了一系列分红监管文件,从加强公司信息披露,到把公司的再融资行为和现金分红挂钩,再到公司可以根据自身成长性和重大资金支出安排来制定现金股利决策,监管部门期望能通
学位
波动率作为衡量金融资产风险与不确定性的重要量化指标,在投资组合、资产定价和风险管理等方面有着广泛的应用。随着近些年来金融市场全球化程度持续加深,金融市场波动日益频繁,如何更为准确地对波动率进行度量,这成为了近年来金融领域研究的热点。而高频数据相较于低频数据往往包含更多的市场信息,因而基于高频数据采用参数或非参数方法构造更为准确的波动率估计,这更适应当代金融市场的实际需求。瞬时波动率作为一种比传统风