MVX-CFI:一种实用的软件安全主动防御架构

来源 :信息安全学报 | 被引量 : 0次 | 上传用户:sdniloveu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件安全是网络空间安全中最重要的环节。早期的软件安全解决方案大多是发现安全威胁后再逐一解决的被动防御方案。为了有效应对各类安全威胁,防御方法逐渐从被动过渡到主动。在众多的主动防御方法中,从系统执行架构角度出发构建内生防御能力的软件多变体执行架构技术受到了广泛关注,它通过异构、冗余执行体之间的相对正确性检查发现攻击行为,不依赖于具体安全威胁的特征检测,可实时检测并防御大多数已知、甚至未知安全威胁。然而,该方法面向实际应用部署存在较大的性能瓶颈。控制流完整性(CFI)是一种理想的安全解决方案,但由于其性能损失
其他文献
期刊
国家质监总局于“六一”前夕围绕儿童用品开展了执法打假的集中行动,为儿童节献礼。
僵尸网络广泛采用域名生成算法(Domain Generation Algorithm,DGA)生成大量的随机域名来躲避检测。针对僵尸网络DGA域名问题,本文设计实现了一种DGA域名检测系统。首先使用基
最近,一则重庆学生好心扶起摔倒老太太反而被索赔的新闻引起了人们的热议。我们还要不要见义勇为?对此人们看法不一。请就这一现象进行分析并发表你的看法。
<正> 一、生物监测的特点生物监测是利用生物个体、种群或群落对环境污染或变化所产生的反应阐明环境污染状况,从生物学角度为环境质量的监测和评价提供科学依据。生物监测具
请认真阅读下列短文,从短文后各题所给的A、B、C、D四个选项中,选出最佳选项。建议阅读时间:30分钟AEngineers at Google have tested a self-driving car on the streets of Ca
以合肥工业大学部分学生为对象,对大学英语课堂学生消极参与的原因进行了问卷调查和分析,并联系近代外语教学理论提出一些针对性的教学建议,旨在改善大学英语教学中学生消极
向来以敢说著称的凡客诚品网站创始人兼CEO(首席执行官)陈年,近日在接受新浪财经《财经面对面》的采访时表示,凡客的用户超过65%是女性,但一些女性消费者实在太不靠谱了,造成巨大的
高考越来越近了,同学们也进入了冲刺阶段的复习中。我们策划了“巧辨词语,把握用法”这篇文章,列举了一些常考易混词汇,并分析了它们的不同用法,
日趋紧张的人与自然之间的关系产生了生态环境问题,生态环境问题已经成为制约经济社会可持续发展的瓶颈。作为生态文明建设主体之一的社会组织,在参与我国生态文明建设的过程