国家自然科学基金(71061001G011201)
- 作品数:1 被引量:0H指数:0
- 相关作者:彭贺峰何丰更多>>
- 相关机构:北方民族大学更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 针对非控制数据的缓冲区溢出保护程序
- 2011年
- 已有的检测缓冲区溢出漏洞的方法有静态的也有动态的。静态分析在软件运行前,析其源代码,找出可能存在的漏洞;动态方法在运行时对可能存在漏洞的软件行为进行监视,发现异常后,进行判断,然后做出适当处理。在分析了传统缓冲区溢出方法的基础上,依据缓冲区溢出攻击的发展趋势,针对非控制数据的缓冲区溢出攻击,提出了一种主要针对非控制数据缓冲区溢出攻击的测试方法,使用变量标识来测试是否发生了缓冲区溢出攻击。这种方法综合了静态和动态分析的优点,能够有效地防御缓冲区溢出攻击。
- 彭贺峰何丰
- 关键词:缓冲区溢出控制数据