基于处理器跟踪和控制流完整性的软件漏洞利用检测技术研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xuelun2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,人们日常生活对于计算机软件的需求也日益提高,随着快速开发和版本迭代,难以避免的造成软件安全漏洞的引入。近年来,利用软件安全进行攻击的事件屡见不鲜,对个人隐私、财产安全、国家安全造成了极大的威胁。为提高漏洞利用过程的发现能力,提高对漏洞攻击事件的响应速度,本文提出一种面向程序控制流、低开销、透明、普适的软件漏洞利用检测技术。该技术基于处理器跟踪特性和控制流完整性思想,通过将处理器跟踪引入到程序动态监控中,替代目前常用的动态插装技术,实现对程序执行流的高效、透明监控。并针对处理器跟踪技术特性,设计一种动静结合的程序控制流图构建技术,提高控制流图的完整性和检测效率。利用控制流完整性思想,对程序实时控制流进行合法性检测,并通过对控制流劫持攻击后执行恶意代码的研究进行二次验证,从而降低误报率,实现对ROP、虚表劫持、ret21ibc、ret2shellcode等多种通用漏洞利用方法的高精度检测。基于上述思路,本文实现了一套基于处理器跟踪和控制流完整性的软件漏洞利用检测原型系统,通过对多类常见软件的动态监控性能测试,可以验证其相比于传统用户态动态插装技术具有低开销、透明的特性。并通过对多类软件漏洞利用技术的检测验证,发现其中针对于返回地址覆盖攻击类型的检测准确率达到100%,其余攻击类型检测准确率均在94%以上,证明其能够抵御常见的程序控制流劫持攻击,并对一些新型攻击具有一定的防御作用。此外,通过对随机选取的真实漏洞利用过程进行检测与分析,证明本文提出方法可以快速对漏洞利用行为进行检测,对于漏洞攻击事件的定位与分析有较大帮助,具有较高的实用价值。
其他文献
我国与“一带一路”沿线国家的贸易关系日益密切,随着近年来对沿线国家出口贸易额持续上涨,我国出口影响东道国环境的话题得到了国际社会的广泛关注。与此同时,学术界关于国际贸易对环境影响的争论始终不休。在全球气候不断变化,环境污染问题日益严峻的大背景下,分析我国对“一带一路”沿线国家出口的环境效应,以及如何推进国际贸易与生态环境协同可持续发展具有重要的理论和现实意义。本文在梳理有关国内外相关文献的基础上,
宏观的经济政策是否、以及如何影响微观企业的资源配置,一直以来是人们关注的焦点。随着国家税制改革的纵深推进和税收政策的频出,研究税收政策对企业投资效率的影响逐渐成为理论界、实务界和政策制定部门关心的热点。现有文献研究已经表明,税收政策的确会对企业投资产生影响,但很少有研究涉及投资者情绪与企业投资效率的关系方面。鉴于此,本文首次在投资者情绪与企业投资效率关系研究中引入第三个变量——税收负担,通过分析,
随着我国教育水平的不断提升,学校招生规模也在不断扩大。为此,学校需要添置更多设备来服务师生。然而,目前大部分学校仍以人工方式管理设备,其将造成管理流程复杂、工作量大和维护困难等一系列问题,极易导致校园资源的浪费。论文结合陕西省教育厅专项科研计划项目:“复杂事件处理关键技术及其在智慧校园物联网中的应用研究”(项目编号:17JK0376),针对高校普遍存在的资源浪费问题,将情境计算、物联网、大数据和机
铋基化合物因其种类繁多,结构可控和光催化性能良好为研究者提供了一个有前景的光催化剂新家族。其中,BiNbO4是一种具有混合层状Aurivillius相结构的材料。它具有电、光和热
分析区域耕地质量提升潜力及改造方向是耕地提质改造及耕地质量建设工作的基础,因此,合理的耕地质量提升潜力测算研究有一定现实意义。研究以沈阳市法库县农用地分等成果为基础,从分析耕地质量提升限制因素的角度出发,以改善耕地质量限制因素、补耕地质量“短板”,从而达到提升耕地质量为理论依据,构建了耕地质量提升潜力测算方法。依据耕地质量提升主导限制因素,划分耕地质量提升类型,并依据待提升质量耕地类型的特点,考虑
经济风暴促进了全球资源共享,使我国股份制商业银行得到迅猛发展,银行发展加速了放贷规模的扩大,滋生了大量的不良资产,这不仅制约了银行自身的发展,也限制整个金融业的发展,
畜牧业和种植业是我国农业生产的两大支柱产业,生猪等耗粮型畜牧养殖业是我国的传统农业产业,一直占据我国畜牧业的较大比重。草食畜牧业通过开发利用牧草、秸秆及其他非粮资源,以尽可能少的粮食生产尽可能多的畜产品以满足社会需求的新型畜牧产业,已成为当前畜牧业发展的必然选择,并呈现出快速发展的良好势头。人们对肉类产品消费观念的转变和巨大的市场需求,也为草食畜牧业带来了新的发展机遇。高县是四川省现代畜牧业重点县
当案件发生时,大量相关的案件图像将作为证据录入物证数据库,如何根据一幅查询图像在库中检索出高度相似的图像对办案来说具有很强的应用价值。基于内容的图像检索(CBIR)通过计算两特征向量之间的距离,从而返回相似的图像列表。然而,刑侦图像往往背景杂乱、主体目标不明确,导致提取到的图像特征质量不高,从而影响检索效果。近几年来,深度学习技术在计算机视觉领域取得了突破性进展,使用深度卷积神经网络实现表征学习,
近年来,世界能源价格急剧上涨,能源在所有经济体中都起着重要作用,影响到需求和供应,其方式取决于能源强度和一个经济体作为原材料生产能源的程度。对于那些石油和天然气净生产国或净消费国的经济体来说,如果没有充分的国际风险分担,持续的价格上涨可能意味着潜在的巨大财富效应。而中国是一个经济不断发展、能源消费量不断增加的发展中国家,研究能源冲击对中国的影响有着重要的现实意义。为了分析这种冲击的影响,本文建立了
随着云计算的发展,众多传统行业开始将自身业务迁移到云端,尽管为用户带来方便、快捷的云服务,但是针对云计算的安全问题不断涌现,现在一般采用密码学技术来解决安全性问题。密码服务的提供要保证本身的安全性和可行性,因此要使用密码设备。在云服务中密码设备是和云基础设施同步建设和使用的,因此对于密码设备的管理成了关键问题。2016年国家发布重点研发计划云服务系统安全防护技术、网络空间安全等,本文基于其子课题云