基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着技术的发展,信息物理融合系统(cyber-physical system,简称CPS)在生活中扮演着越来越重要的角色,例如电力系统、铁路系统.如果CPS遭到攻击,将对现实世界的正常运转造成巨大影响,甚至威胁生命安全.垂悬指针是指向的区域被释放后未被置为空的指针,它是一种会导致攻击的软件缺陷.由垂悬指针导致的use-after-free和double-free漏洞能够执行任意恶意代码.迄今为止,只有少量工作针对垂悬指针进行检测、防御.其中多数都会导致过高的额外运行时开销.提出DangDone用于检测和防御垂悬指针.首先,通过静态分析检测潜在垂悬指针;然后,基于检测到的垂悬指针信息和一系列预定义的指针变换规则,依据指针传播信息变换指针,使得指针及其别名都指向同一个新引入的指针.基于该方法,实现了DangDone的原型工具.基于11个开源项目和SPEC CPU benchmark的实验结果表明:DangDone的静态分析部分只有33%的误报率,指针变换部分只引入了1%左右的额外开销.同时,DangDone成功防护了11个开源项目中的use-after-free和double-free漏洞.实验结果体现了DangDone的高效率及有效性.
推荐文章
长江口悬沙含量垂向分布数值模拟
悬沙含量
垂向分布
摩阻流速
临底悬沙含量
数值模拟
长江口
采用控制流监控的Cisco IOS指针攻击检测方法
Cisco IOS
指针攻击
控制流监控
网络安全
攻击检测
基于深度学习的指针缺陷检测研究
指针
缺陷检测
SSD
RFCN
MobileNet
特征提取
一种仪表指针位置检测的中心投影法
中心投影
Hough变化
直线检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 垂悬指针检测与防御方法
来源期刊 软件学报 学科 工学
关键词 垂悬指针 程序转换 程序漏洞 静态分析
年,卷(期) 2020,(6) 所属期刊栏目 信息物理系统软件设计自动化专题
研究方向 页码范围 1600-1618
页数 19页 分类号 TP311
字数 14923字 语种 中文
DOI 10.13328/j.cnki.jos.005994
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(2)
  • 参考文献(2)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
垂悬指针
程序转换
程序漏洞
静态分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导