《软件学报杂志》发表论文赏析
作者:邵思豪,高庆,马森,段富尧,马骁,张世琨,胡津华
单位:邵思豪,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087111,高庆,高可信软件技术教育部重点实验室(北京大学), 北京 100871;北京大学 信息科学技术学院, 北京 10087102,马森,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087103,段富尧,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087104,马骁,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087105,张世琨,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087106,胡津华,天津市职业病防治院(天津市工人医院)信息科, 天津 30001107
摘要:首先介绍了缓冲区溢出漏洞危害的严重性和广泛性,然后,从如何利用缓冲区溢出漏洞的角度,依次介绍了缓冲区溢出漏洞的定义、操作系统内存组织方式以及缓冲区溢出攻击方式.将缓冲区溢出分析技术分为3类:自动检测、自动修复以及运行时防护,并对每一类技术进行了介绍、分析和讨论.最后,对相关工作进行了总结,并讨论了缓冲区溢出分析领域未来可能的3个研究方向:(1)对二进制代码进行分析;(2)结合机器学习算法进行分析;(3)综合利用多种技术进行分析.
关键词:缓冲区溢出漏洞;攻击;分析;误报率;漏报率
基金资助:国家重点研发计划(2017YFB0802900);中国博士后科学基金(2017M620524);北京市自然科学基金(4182024)