【摘 要】
:
随着漏洞挖掘技术日渐成熟,每年新增漏洞数量逐步增加。从操作系统以及编译器层面来说,为了提高内存保护的安全性,对抗漏洞利用的缓解措施也在不断完善。文章介绍了近年来比
【机 构】
:
中国公安大学网络安全保卫学院,北京大学软件与微电子学院
【基金项目】
:
国家自然科学基金[61170282]
论文部分内容阅读
随着漏洞挖掘技术日渐成熟,每年新增漏洞数量逐步增加。从操作系统以及编译器层面来说,为了提高内存保护的安全性,对抗漏洞利用的缓解措施也在不断完善。文章介绍了近年来比较成熟的基于内存的漏洞关键缓解技术,包括GS编译选项技术、SEH安全校验机制、堆数据保护机制、DEP技术以及ASLR技术。GS编译选项技术和SEH安全校验机制能够有效遏制针对栈数据的攻击;堆数据保护机制为堆溢出增加了更多限制;DEP技术能够对内存执行额外检查以防止恶意代码在系统中执行;ASLR技术通过对关键地址的随机化使一些堆栈溢出手段失效。文章还指出了这些防护措施所存在的不足,并据此从攻击者的角度介绍了针对这几种缓解措施的攻击思路。针对漏洞缓解技术,文章指出未来必须考虑的是如何弥补在抵御复合向量攻击方面的不足,如何完善旁路保护。
其他文献
<正>Dash2500监护仪由主机、电池、附件和电源电缆组成,可对成人、儿童和新生儿进行监护。其主要测量患者的生命体征参数,并由打印机提供一个热敏纸记录条。屏幕上的波形和参
自进入二十一世纪以来,随着我国经济的发展和人民生活水平的不断提高,我国房地产业得到了迅速的发展。房地产业已经成为我国国民经济的支柱产业之一,并且还带动了建筑、化工
目的采用HPLC法测定盐酸噻氯匹定中的有关物质。方法采用Zorbax XDB C8色谱柱,以缓冲液-甲醇(70∶30)为流动相,检测波长220 nm,流速1.2 mL·min-1,柱温40℃。结果主成分峰与
光未然抗战时期在昆明出版的抒情诗集《雷》,学术界历来评价不高,作者也作过自我批判。本文就此提出新的看法。对光未然此一时期的朗诵诗,本文也从艺术上作了新的探讨。
目的:观察火针和温针治疗膝骨关节炎的临床疗效。方法:根据诊断标准和纳入标准,共收入患者60例,其中脱落6例,实际完成54例。火针组27例,温针组27例。采用随机对照试验,分别进
目的制备载紫杉醇(PTX)的甲氧基聚乙二醇-胆固醇(m PEG-Chol)胶束(PTX-PM),并考察其性质及体外抗肿瘤活性。方法采用薄膜分散法制备PTX-PM,以胶束粒径、载药量和包封率为评价
“写”了12年的扶贫报道——王绍据与一个贫困村的故事□吴焰编者按本刊这期发表的《“写”了12年的扶贫报道——王绍据与一个贫困村的故事》,原载1997年1月15日人民日报华东新闻。这是应
暴露在鼻道内的额外牙较少见,偶见报道。埋伏在上颌骨内上颌窦口更少见。我科曾见1例额外牙位于下鼻道前端,1例位于上颌窦口,现报道如下。
第一部分18F-FDG与人卵巢癌细胞株SKOV3结合实验方法学研究SKOV3细胞株属于人卵巢浆液性乳头状囊腺癌,手术、放疗和化疗是治疗卵巢癌患者常用的方法,而常规解剖影像不能及时
心理学研究的是人类的心理活动,人类的心理活动既有自然的、生物的属性,更有文化的社会的本质特征。东西方文化的差异导致了东西方意识形态、价值取向的不同,要想使心理学治