基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,代码复用攻击与防御成为安全领域研究的热点.内核级代码复用攻击使用内核自身代码绕过传统的防御机制.现有的代码复用攻击检测与防御方法多面向应用层代码复用攻击,忽略了内核级代码复用攻击.为有效检测内核级代码复用攻击,提出了一种基于细粒度控制流完整性(CFI)的检测方法.首先根据代码复用攻击原理和正常程序控制流构建CFI约束规则,然后提出了基于状态机和CFI约束规则的检测模型.在此基础上,基于编译器,辅助实现CFI标签指令插桩,并在Hypervisor中实现CFI约束规则验证,提高了检测方法的安全性.实验结果表明,该方法能够有效检测内核级代码复用攻击,并且性能开销不超过60%.
推荐文章
检测Linux下的VFS型内核后门软件
Linux内核
信息安全
后门软件
VFS
最新Linux内核NX实现技术分析
操作系统
Linux
NX技术
EDB
Linux 缓冲区溢出攻击检测与防范技术
安全
缓冲区溢出
入侵检测
系统调用
Linux内核技术分析及升级
操作系统
内核
升级
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向Linux的内核级代码复用攻击检测技术
来源期刊 软件学报 学科 工学
关键词 代码复用攻击 内核 控制流完整性 插桩 约束规则
年,卷(期) 2017,(7) 所属期刊栏目 系统软件与软件工程
研究方向 页码范围 1732-1745
页数 14页 分类号 TP311
字数 9556字 语种 中文
DOI 10.13328/j.cnki.jos.005058
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李清宝 52 223 7.0 12.0
5 张平 28 415 8.0 20.0
7 陈志锋 10 55 5.0 7.0
13 王烨 2 14 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (7)
参考文献  (4)
节点文献
引证文献  (10)
同被引文献  (21)
二级引证文献  (5)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(4)
  • 引证文献(4)
  • 二级引证文献(0)
2019(7)
  • 引证文献(4)
  • 二级引证文献(3)
2020(4)
  • 引证文献(2)
  • 二级引证文献(2)
研究主题发展历程
节点文献
代码复用攻击
内核
控制流完整性
插桩
约束规则
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导