基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
签名可以基于攻击特征的相关信息生成.在栈上针对控制流攻击中对函数调用返回值和函数调用指针的攻击以及非控制流中对与判断相关联的数据的攻击,结合动态分析技术生成二进制签名.首先,识别出漏洞相关指令;然后,用虚拟机监控运行上述指令;最后,修改虚拟机以在监控到恶意写行为时报警并生成签名.同时生成的补丁文件记录恶意写指令以便后继执行时跳过.签名可迅速分发给其他主机,在轻量级虚拟机上监测程序运行.实验表明,二进制签名具有准确、精简的优点,可以防御多态攻击,同时具有较低漏报率,结合使用轻量级虚拟机可使签名生成和后继检测都快速高效.
推荐文章
网络攻击图的自动生成
网络安全
网络攻击图
弱点
基于序列比对的攻击特征自动提取方法
入侵检测
攻击特征提取
序列比对
知识积累
基于漏洞关联攻击代价的攻击图生成算法
攻击图
攻击代价
漏洞关联
自动生成
无人机对地自动攻击占位轨迹生成研究
占住轨迹
对地自动攻击
最小值原理
共轭梯度法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于攻击特征签名的自动生成
来源期刊 计算机科学 学科 工学
关键词 计算机安全 软件安全 软件漏洞 二进制程序签名 二进制补丁
年,卷(期) 2012,(3) 所属期刊栏目 软件工程
研究方向 页码范围 118-123
页数 分类号 TP309.5
字数 6651字 语种 中文
DOI 10.3969/j.issn.1002-137X.2012.03.027
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谢立 南京大学计算机科学与技术系软件新技术国家重点实验室 240 3931 32.0 55.0
2 茅兵 南京大学计算机科学与技术系软件新技术国家重点实验室 59 933 15.0 29.0
3 王国栋 南京大学计算机科学与技术系软件新技术国家重点实验室 4 19 3.0 4.0
4 陈平 南京大学计算机科学与技术系软件新技术国家重点实验室 30 185 8.0 12.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (3)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
计算机安全
软件安全
软件漏洞
二进制程序签名
二进制补丁
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
江苏省自然科学基金
英文译名:Natural Science Foundation of Jiangsu Province
官方网址:http://www.jsnsf.gov.cn/News.aspx?a=37
项目类型:
学科类型:
论文1v1指导