基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
动态代码生成技术广泛使用在浏览器、Flash播放器等重要日常软件中,近年来其中曝出严重的安全问题,为控制流劫持攻击和相应的防御提供了新机会,受到越来越多的关注。针对动态生成代码在数据区且可被执行和直接依赖输入的特性,本文从代码注入攻击和代码重用攻击两个角度总结分析了控制流劫持攻击新技术,并从强制性防御和闪避防御(Moving target de-fense)两个角度对相关的主要防御新方法进行了阐述。同时提出动态代码生成系统安全性的衡量模型,对代表性防御技术进行对比分析和评估,并探讨了面向动态生成代码攻防技术的发展趋势和下一步的研究方向。
推荐文章
面向系统动态可靠性的自适应目标代码生成方法
动态可靠性
决策树学习
多路径
代码生成
自适应
面向对象CASE工具中的代码自动生成
面向对象
软件开发
代码产生
信息库
软件设计规格说明
面向Web系统开发的代码自动生成技术研究
代码自动生成
ER图
SSH框架
基于代码生成技术的COSINE软件开发
代码生成
COSINE
软件开发
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向动态生成代码的攻防技术综述
来源期刊 信息安全学报 学科 工学
关键词 软件安全 即时编译 动态二进制翻译 控制流劫持 防御技术
年,卷(期) 2016,(4) 所属期刊栏目 拟态防御技术研究专刊
研究方向 页码范围 52-64
页数 13页 分类号 TP309.1
字数 9997字 语种 中文
DOI 10.19363/j.cnki.cn10-1380/tn.2016.04.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 邹维 中国科学院信息工程研究所 5 65 3.0 5.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (77)
参考文献  (7)
节点文献
引证文献  (2)
同被引文献  (11)
二级引证文献  (0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(4)
  • 参考文献(0)
  • 二级参考文献(4)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(2)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件安全
即时编译
动态二进制翻译
控制流劫持
防御技术
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
总被引数(次)
629
论文1v1指导