【摘 要】
:
缓冲区溢出的漏洞随着冯·诺依曼构架的出现就已经开始出现了。在1988年随着莫里斯互联网蠕虫的广泛传播他们开始声名狼藉。不幸的是,同样的基于缓冲区溢出的攻击一直持续到
论文部分内容阅读
缓冲区溢出的漏洞随着冯·诺依曼构架的出现就已经开始出现了。在1988年随着莫里斯互联网蠕虫的广泛传播他们开始声名狼藉。不幸的是,同样的基于缓冲区溢出的攻击一直持续到今天。根据CVE显示的数据,2009年至今新发现的800多种漏洞中,有70多个都是缓冲区溢出漏洞。可见,这项基于这项“古老”漏洞的攻击依然不容人们小觑。对于基于缓冲区溢出攻击与防范的研究仍具有重要意义。本论文在总结国内外研究成果的基础上,研究了缓冲区溢出攻击的不同阶段的技术和方法,以及针对不同攻击手段的防范技术。并在此基础上提出了开发防范缓冲区溢出漏洞的安全程序所应遵守的原则和框架。旨在全面的介绍缓冲区溢出攻击和防范技术,加强安全研究员和程序开发人员的理解并提高其安全意识。论文研究内容包括:1.简要介绍了缓冲区溢出漏洞的发展历史以及当前基于溢出漏洞的研究现状。2.详细探讨了Windows平台下缓冲区溢出攻击的技术手段,包括基于栈和基于堆的攻击。主要讨论了Windows2000-Windows spl平台下堆的管理策略以及针对其的攻击方式和思路。3.分析了针对不同缓冲区溢出攻击的各类防范方法和手段。4.结合前文的探讨和研究,提出了在软件开发生命周期内应该遵守的原则,包括软件开发阶段,编译阶段和安全配置阶段。在开发阶段进行安全性编程,避免使用不安全的函数等;在编译阶段利用现有工具进行静态或者动态的检查,进一步排除潜在的安全漏洞;最后在配置阶段,通过合理的设置加固系统的安全性。
其他文献
党的十八大提出的"三个倡导"是社会主义核心价值体系建设的最新发展,也为进一步凝练更为完备、圆熟的社会主义核心价值观指明了方向。"三个倡导"的提出既预留了理论探讨的空
随着国家西部大开发战略计划的实施,社会主义新农村建设对农村公路网发展提出了新的要求。公路网规划作为公路建设的一项前期工作,对确保未来公路网系统功能的实现具有十分重
流行歌曲中的"中国"意象经历了从"东方巨龙"到"英雄美人"的转变,从文化研究角度看,"中国风"歌曲中对于"中国"意象的塑造一方面悬空建立了"英雄美人"符号化的的拟像幻影;另一
20世纪以来,国外智库纷纷走向多元化,优势化和有效化的发展路径,催生了各国转型时期智库行业的繁荣发展,这些智库的发展在新的形势下具有一些共同的趋向性特征,而这些趋向性
急性上呼吸道感染(acute upper respiratory infection AURI)是儿科最常见的疾病。主要由病毒感染所致,迄今西医尚无理想治疗方法,主要采取对症治疗等。故加强中医药防治研究
随着人们物质生活水平的不断提高和畜牧业的迅速发展,畜产品药物残留检测和食品安全评估方法研究倍受重视。喹乙醇是一种化学合成的抗菌促生长饲料添加剂,但不规范使用会产生
群众文化是面向社会大众的文化,是群众广泛参与实践的文化,是整个国民文化建设的基础。充分发挥群众文化的作用需要各级文化部门认清群众文化的公益性,加快建设群众文化基础
今天,计算机技术被广泛应用于各个领域,在我国,多媒体传播方式影响着所有与之相关的行业,在教育方面的多媒体教学环节里,多媒体课件是多媒体教学的一个核心组成部分。多媒体
南华北地区位于东秦岭—大别山构造带北缘,华北地台的南部,为一在华北地台基础之上发育起来的中、新生代叠合盆地,研究其古地理是重建南华北晚石炭—早二叠世海陆分布、构造
柴达木盆地干柴沟—咸水泉地区渐新统—中新统地层虽具有良好的油气勘探潜力,但至今未获突破,沉积相分布特征及规律研究不够深入是其主要原因之一。本文在区域地质背景、野外