電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>數(shù)字信號處理論文>緩沖區(qū)溢出攻擊模式及其防御的研究

緩沖區(qū)溢出攻擊模式及其防御的研究

2008-12-18 | rar | 333 | 次下載 | 2積分

資料介紹

借助統(tǒng)一建模語言,概括近十年來利用緩沖區(qū)溢出進行攻擊的攻擊模式,從預防、發(fā)現(xiàn)、抵御緩沖區(qū)溢出攻擊以及攻擊后的程序恢復等方面對目前有代表性的防御、檢測方法和攻擊恢復技術(shù)進行了歸納、分析和比較,指出這些方法和技術(shù)的弊端以及可能采取的規(guī)避手段。提出了在攻擊技術(shù)不斷發(fā)展的情況下,徹底、有效地解決緩沖區(qū)溢出所面臨的問題,編寫安全的程序是解決緩沖區(qū)溢出的關(guān)鍵,并對將來解決緩沖區(qū)溢出可采用的有效方法和手段進行了討論。
關(guān) 鍵 詞 攻擊模式; 緩沖區(qū)溢出; 防御方法; 統(tǒng)一建模語言; 安全編程

緩沖區(qū)溢出的攻擊模式
緩沖區(qū)定義為連續(xù)的一段存儲空間。當寫入緩沖區(qū)的數(shù)據(jù)量超過該緩沖區(qū)能容納的最大限度時,緩沖區(qū)溢出發(fā)生,溢出的數(shù)據(jù)將改寫相鄰存儲單元上的數(shù)據(jù)。造成緩沖區(qū)溢出的根本原因是代碼在操作緩沖區(qū)時,沒有有效地對緩沖區(qū)邊界進行檢查。緩沖區(qū)溢出可以成為攻擊者實現(xiàn)攻擊目標的手段,但是單純地溢出緩沖區(qū)并不能達到攻擊的目的。在絕大多數(shù)情況下,一旦程序中發(fā)生緩沖區(qū)溢出,系統(tǒng)會立即中止程序,并報告“段錯誤”。只有對溢出緩沖區(qū)適當?shù)丶右岳?,攻擊者才能通過其實現(xiàn)攻擊目標。
根據(jù)實現(xiàn)目標的不同,緩沖區(qū)溢出攻擊分為和改變程序邏輯兩類攻擊。目前已出現(xiàn)的利用緩沖區(qū)溢出進行的攻擊主要屬于改變程序邏輯。與破壞敏感數(shù)據(jù)的攻擊相比,此類攻擊的目標不是僅僅針對某個或者某些數(shù)據(jù),而是針對整個被攻擊系統(tǒng);雖然破壞的不是敏感數(shù)據(jù),但是攻擊者可以通過改來變這些數(shù)據(jù)來改變原有的程序邏輯,以此獲取對本地/遠程被攻擊系統(tǒng)的控制權(quán)。
實施緩沖區(qū)溢出攻擊的具體方法多種多樣,其攻擊手段為如圖1所示的同一種模式。圖中,緩沖區(qū)溢出的攻擊模式用統(tǒng)一建模語言(UML)的泳道(Swimlanes)活動圖進行描述。對于僅破壞敏感數(shù)據(jù)的緩沖區(qū)溢出攻擊,只涉及該模式的前兩個活動(Activity),可以概括為以下步驟:
1) 注入惡意數(shù)據(jù)
惡意數(shù)據(jù)是指用于實現(xiàn)攻擊的數(shù)據(jù),它的內(nèi)容將影響攻擊模式中后續(xù)活動能否順利進行。惡意數(shù)據(jù)可以通過命令行參數(shù)、環(huán)境變量、輸入文件或者網(wǎng)絡(luò)數(shù)據(jù)注入被攻擊系統(tǒng)。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費下載
  2. 0.00 MB  |  1490次下載  |  免費
  3. 2單片機典型實例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實例詳細資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于AT89C2051/4051單片機編程器的實驗
  14. 0.11 MB  |  4次下載  |  免費
  15. 8基于單片機的紅外風扇遙控
  16. 0.23 MB  |  3次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費
  15. 8開關(guān)電源設(shè)計實例指南
  16. 未知  |  21539次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191183次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138039次下載  |  免費