基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对当前代码注入型攻击防御机制容易被绕过的现状,提出一种基于指令集随机化的防御技术。该技术制定了指令集随机化规则,利用该规则改变 obj 文件中的指令,从而实现了指令集的随机化。外部注入代码与生成的指令集不兼容,经过动态二进制分析平台翻译后,程序代码正常执行而注入代码变为乱码。基于该技术设计了一套原型系统,并通过大量实验表明可以防御大部分代码注入型攻击。该技术打破了缓冲区溢出漏洞利用所需要的稳态环境,实现了对攻击的主动防御。
推荐文章
基于硬件的动态指令集随机化框架的设计与实现
代码注入攻击
指令集随机化
动态指令集随机化
内核
基于指令集随机化的SQL注入防御技术研究
SQL注入
令集随机化
用层安全
络攻击
基于编译置换的指令随机化系统设计与实现
指令随机化
编译置换
ShellCode
DynamoRIO
指令定位
一种具有指令集随机化的代码虚拟化保护系统
安全系统
虚拟机
保护系统
指令集
逆向工程
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于指令集随机化的代码注入型攻击防御技术
来源期刊 计算机应用与软件 学科 工学
关键词 代码注入型攻击 指令集随机化 动态二进制分析 主动防御
年,卷(期) 2016,(5) 所属期刊栏目 安全技术
研究方向 页码范围 312-316
页数 5页 分类号 TP309.1
字数 5750字 语种 中文
DOI 10.3969/j.issn.1000-386x.2016.05.077
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 舒辉 信息工程大学数学工程与先进计算国家重点实验室 31 168 9.0 11.0
2 谢耀滨 信息工程大学数学工程与先进计算国家重点实验室 10 33 3.0 5.0
3 王奕森 信息工程大学数学工程与先进计算国家重点实验室 5 6 2.0 2.0
4 赵利军 信息工程大学数学工程与先进计算国家重点实验室 2 5 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (2)
共引文献  (3)
参考文献  (5)
节点文献
引证文献  (3)
同被引文献  (2)
二级引证文献  (3)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(2)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
代码注入型攻击
指令集随机化
动态二进制分析
主动防御
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导