

已閱讀1頁,還剩57頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、緩沖區(qū)溢出是計算機系統(tǒng)中的十分普遍并極具危害性的安全漏洞。C編譯器自身的不安全特性使得這種漏洞普遍存在,并隨著C程序的廣泛使用而被引入到未來的軟件中。在實際中利用緩沖區(qū)溢出實施攻擊的事例屢見不鮮,本文就是針對緩沖區(qū)溢出攻擊的防御策略進(jìn)行研究,并在編譯器設(shè)計中增加防范措施。
由于在緩沖區(qū)溢出攻擊中,基于棧的溢出攻擊實現(xiàn)比較簡單,因此這種攻擊形式在實際中很常見。本文在深入分析棧溢出原理的基礎(chǔ)上,提出了一種運行時刻的棧空間布局隨
2、機化防御策略,這個策略是基于??臻g隨機化技術(shù)、并對它的不足進(jìn)行了改進(jìn)而完成的。
文中闡述了現(xiàn)有??臻g隨機化技術(shù)存在著隨機化周期較大的問題,使得程序在較長的時間周期內(nèi)仍然存在相似性,這樣就會存在被多次連續(xù)攻擊突破的危險。針對這一缺陷,文中提出一種在函數(shù)調(diào)用時刻對棧幀布局進(jìn)行隨機化的防御策略,使程序能夠獲得函數(shù)周期間的隨機性,從而降低連續(xù)攻擊成功的概率。另外,對于隨機化策略難以檢測大規(guī)模數(shù)據(jù)溢出的問題,文中提出在棧中引入完整性
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于編譯置換的指令隨機化技術(shù)研究.pdf
- DEMS編譯器的設(shè)計與實現(xiàn).pdf
- sJava編譯器的設(shè)計與實現(xiàn).pdf
- 基于LLVM的交叉編譯器的設(shè)計與實現(xiàn).pdf
- 基于JVM的ANSIC編譯器的設(shè)計與實現(xiàn).pdf
- MSVL編譯器的設(shè)計與實現(xiàn).pdf
- OQL編譯器的設(shè)計與實現(xiàn).pdf
- 完全隨機化設(shè)計
- 基于約束的社會網(wǎng)絡(luò)隨機化方法.pdf
- NC代碼編譯器的設(shè)計與實現(xiàn).pdf
- C語言安全編譯器研究.pdf
- OQL編譯器查詢處理的研究與實現(xiàn).pdf
- OQL編譯器查詢優(yōu)化的研究與實現(xiàn).pdf
- 編譯原理課程設(shè)計---編譯器的實現(xiàn)
- 基于隨機化技術(shù)的側(cè)信道安全的公鑰密碼算法研究.pdf
- 編譯原理課程設(shè)計---簡單編譯器的設(shè)計與實現(xiàn)
- GCC編譯器安全驗證方法研究.pdf
- 基于GCC編譯器插件的內(nèi)核安全加固方法研究.pdf
- Turbo碼編譯器FPGA設(shè)計與實現(xiàn).pdf
- 隨機化調(diào)查若干問題的研究.pdf
評論
0/150
提交評論