基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
地址随机化是一种针对控制流劫持漏洞的防御机制.已有的漏洞自动分析与利用技术缺少对地址随机化机制影响的分析,导致生成的测试用例在实际环境中的运行效果受到极大限制.针对地址随机化的缺陷及其绕过技术的特点,提出了一种地址随机化脆弱性分析方法.该方法使用有限状态机描述程序运行路径中各关键节点的状态;针对常见的内存泄漏与控制流劫持场景建立约束条件;通过求解内存泄漏状态约束与控制流劫持状态约束的兼容性,分析地址随机化机制在特定场景下的脆弱性.实验结果表明,该方法可有效检测通过内存泄漏导致的地址随机化绕过及控制流劫持攻击,实现自动化的地址随机化脆弱性分析,提高针对软件安全性分析的效率.
推荐文章
网络脆弱性分析方法的研究
网络安全分析
脆弱性
Petri网
一种软件脆弱性自动分析定位的方法
软件脆弱性
程序切片
程序谱
脆弱性定位
复杂系统脆弱性综合分析方法
复杂系统
脆弱性
复杂网络
效能评估
拓扑
基于CAS理论的土地系统脆弱性演化机制分析
土地系统
脆弱性
CAS理论
演化机制
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 ASLR机制脆弱性自动分析方法
来源期刊 国防科技大学学报 学科 工学
关键词 地址随机化 控制流劫持 内存泄漏 有限状态机
年,卷(期) 2020,(2) 所属期刊栏目 机械工程·控制科学与工程
研究方向 页码范围 162-170,185
页数 10页 分类号 TP311
字数 7803字 语种 中文
DOI 10.11887/j.cn.202002022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 潘祖烈 国防科技大学电子对抗学院 4 0 0.0 0.0
2 常超 国防科技大学电子对抗学院 4 3 1.0 1.0
3 黄宁 国防科技大学电子对抗学院 4 1 1.0 1.0
4 黄曙光 国防科技大学电子对抗学院 5 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (7)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(6)
  • 参考文献(1)
  • 二级参考文献(5)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(2)
  • 参考文献(1)
  • 二级参考文献(1)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
地址随机化
控制流劫持
内存泄漏
有限状态机
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
国防科技大学学报
双月刊
1001-2486
43-1067/T
大16开
湖南省长沙市开福区德雅路109号
42-98
1956
chi
出版文献量(篇)
3593
总下载数(次)
5
总被引数(次)
31889
论文1v1指导