基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
OpenSSL在实现心跳逻辑时,存在编码上的缺陷,导致了HeartBleed漏洞的发生.由于在没有正确执行边界检查的前提下,就执行memcpy()函数调用受害用户输入内容作为长度参数,使得攻击者可以利用该漏洞远程读取存在漏洞版本的OpenSSL服务器内存中多达64KB的数据.论文文通过分析OpenSSL的工作原理,阐明了HeartBleed漏洞产生的根本原因;设计并实现自动化检测工具,判断服务器是否存在该漏洞,并在实际测试中被成功应用.
推荐文章
OpenSSL HeartBleed漏洞分析及检测技术研究
安全套接层协议(SSL)
OpenSSL
HeartBleed漏洞
漏洞检测
软件安全开发
程序断言动态检测工具的设计与实现
程序断言
动态检测
软件可靠性
条件查询
BugScam自动化静态漏洞检测的分析
BugScam工具
漏洞检测
静态分析
缓冲区溢出
基于程序分析的自动化漏洞挖掘工具的研究
漏洞
代码分析
过程间分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 OpenSSL HeartBleed漏洞自动化检测工具设计与实现
来源期刊 网络空间安全 学科 工学
关键词 OpenSSL HeartBleed漏洞 自动化检测
年,卷(期) 2018,(1) 所属期刊栏目 防御技术
研究方向 页码范围 74-78
页数 5页 分类号 TP312
字数 2461字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 雷敏 北京邮电大学网络空间安全学院 40 145 6.0 9.0
3 陈希 北京邮电大学网络空间安全学院 3 28 2.0 3.0
9 胡峻洁 2 1 1.0 1.0
10 张亮 1 1 1.0 1.0
11 严义兵 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (27)
共引文献  (7)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(6)
  • 参考文献(0)
  • 二级参考文献(6)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(3)
  • 参考文献(1)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2015(2)
  • 参考文献(0)
  • 二级参考文献(2)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(5)
  • 参考文献(4)
  • 二级参考文献(1)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
OpenSSL
HeartBleed漏洞
自动化检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络空间安全
月刊
1674-9456
10-1421/TP
16开
北京市海淀区紫竹院路66号赛迪大厦18层
82-938
2010
chi
出版文献量(篇)
3296
总下载数(次)
16
总被引数(次)
10074
论文1v1指导