基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,由于Linux系统中越来越多防御机制(例如NX,ASLR,Canary)的出现,用户态漏洞的利用已经十分困难,而Linux内核漏洞逐渐受到关注.内核内存破坏是一种典型的内核攻击技术,攻击者通过特定的函数调用控制内核内存,进而达到权限提升的目的.SMEP是一种有效抑制内核内存破坏攻击的安全机制,使传统的ret2usr内核攻击方法失效.现有两种绕过SMEP机制的技术途径,分别为ret2dir技术和清除SMEP标志技术,均具有各自的局限性.文中发现了一种绕过SMEP安全机制的异步触发内核漏洞新模型,该模型利用函数的间接寻址原理异步触发漏洞,对于内存破坏的内核漏洞更具有普遍适用性.应用VMware虚拟机测试Ubuntu 16上的netfilter漏洞,并利用内核崩溃分析工具和VMware远程调试工具分析崩溃现场和调试内核,以验证异步触发模型的有效性.实验结果表明,所发现的新模型是一种危害严重的漏洞利用模型.
推荐文章
Linux微内核模型
微内核
资源管理器
消息传递
Linux内核技术分析及升级
操作系统
内核
升级
Linux 2.6内核设备模型分析
Linux2.6内核
设备模型
kobject
最新Linux内核NX实现技术分析
操作系统
Linux
NX技术
EDB
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Linux内核漏洞异步触发模型的安全分析
来源期刊 计算机技术与发展 学科 工学
关键词 Linux内核漏洞 SMEP 间接寻址 异步触发模型
年,卷(期) 2017,(11) 所属期刊栏目 安全与防范
研究方向 页码范围 123-127
页数 5页 分类号 TN915.08
字数 4387字 语种 中文
DOI 10.3969/j.issn.1673-629X.2017.11.027
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 秦晓军 11 20 3.0 4.0
2 刘松 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (19)
共引文献  (19)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (9)
二级引证文献  (1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(4)
  • 参考文献(1)
  • 二级参考文献(3)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(5)
  • 参考文献(1)
  • 二级参考文献(4)
2015(2)
  • 参考文献(1)
  • 二级参考文献(1)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Linux内核漏洞
SMEP
间接寻址
异步触发模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导