基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
ROP(return oriented programming)能够绕过数据执行保护,并结合内存泄漏和暴力破解突破ASLR等现有系统防御机制,具有极大危害,为此本文基于ROP shellcode不满足时间和空间局部性原理,会影响分支预测不命中、缓存命中率等性能事件值的现象,提出了一种利用硬件性能计数器(hardware performance counters,HPCs)进行的ROP检测方法HBROP,该方法分为离线预处理和动态监控两个阶段.在离线预处理阶段收集并存储所有函数正常的性能事件值,在动态监控阶段监测程序执行,在调用敏感系统函数前检测同一函数相同性能事件值是否异常变化.基于该方法,本文实现了一个HBROP的实验系统,实验表明,本文所选取的8个性能事件具有较好的ROP检测特征;本文的方法,与同类工作相比较,性能开销在可接受范围内.
推荐文章
基于硬件性能计数器的GPU功耗预测模型
CPU-GPU异构系统
GPU功耗模型
动态电压/频率调节
基于硬件性能计数器的软件异常监控模型
软件监控
朴素贝叶斯方法
机器学习
软件异常识别
基于逻辑函数修改技术的N进制同步计数器设计
N进制计数器
二进制计数器
逻辑修改
激励函数
自启动
基于计数器级联构成大容量计数器研究与实践
同步计数器
异步计数器
级联
大容量计数器
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 HBROP:基于硬件性能计数器的函数级ROP检测
来源期刊 武汉大学学报(理学版) 学科 工学
关键词 ROP 分支预测不命中 缓存命中率 硬件性能计数器
年,卷(期) 2017,(2) 所属期刊栏目 可信计算
研究方向 页码范围 109-116
页数 8页 分类号 TP309
字数 语种 中文
DOI 10.14188/j.1671-8836.2017.02.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 严飞 20 427 7.0 20.0
3 何凡 6 29 3.0 5.0
5 黄凡 2 2 1.0 1.0
11 彭慧容 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (12)
共引文献  (2)
参考文献  (3)
节点文献
引证文献  (1)
同被引文献  (7)
二级引证文献  (0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ROP
分支预测不命中
缓存命中率
硬件性能计数器
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
武汉大学学报(理学版)
双月刊
1671-8836
42-1674/N
大16开
湖北武昌珞珈山武汉大学梅园一舍
38-8
1930
chi
出版文献量(篇)
2782
总下载数(次)
6
总被引数(次)
22143
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导