《软件学报杂志》发表论文赏析

缓冲区溢出漏洞分析技术研究进展

来源:软件学报杂志2018年第5期北京时间:

作者:邵思豪,高庆,马森,段富尧,马骁,张世琨,胡津华

单位:邵思豪,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087111,高庆,高可信软件技术教育部重点实验室(北京大学), 北京 100871;北京大学 信息科学技术学院, 北京 10087102,马森,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087103,段富尧,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087104,马骁,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087105,张世琨,高可信软件技术教育部重点实验室(北京大学), 北京 100871;软件工程国家工程研究中心(北京大学), 北京 10087106,胡津华,天津市职业病防治院(天津市工人医院)信息科, 天津 30001107

摘要:首先介绍了缓冲区溢出漏洞危害的严重性和广泛性,然后,从如何利用缓冲区溢出漏洞的角度,依次介绍了缓冲区溢出漏洞的定义、操作系统内存组织方式以及缓冲区溢出攻击方式.将缓冲区溢出分析技术分为3类:自动检测、自动修复以及运行时防护,并对每一类技术进行了介绍、分析和讨论.最后,对相关工作进行了总结,并讨论了缓冲区溢出分析领域未来可能的3个研究方向:(1)对二进制代码进行分析;(2)结合机器学习算法进行分析;(3)综合利用多种技术进行分析.

关键词:缓冲区溢出漏洞;攻击;分析;误报率;漏报率

基金资助:国家重点研发计划(2017YFB0802900);中国博士后科学基金(2017M620524);北京市自然科学基金(4182024)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!