基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
攻击者利用软件漏洞劫持程序的执行流向,将其导向恶意代码shellcode或组成恶意代码指令处并执行,最终达到控制整个系统行为的目的,这种恶意攻击方式称为控制流攻击.通过对控制流攻击原理的研究,提出了基于返回地址签名的控制流攻击检测方法.该方法首先在处理器执行程序调用指令call时,触发伪随机数发生器生成密钥K与压栈返回地址进行异或操作,利用MD5算法为异或后的压栈返回地址生成压栈签名值;然后在执行程序返回指令ret及返回地址弹出堆栈时,使用密钥K与出栈返回地址进行异或操作,异或后的出栈返回地址作为MD5算法的输入,生成出栈签名值;最后根据压栈签名值与出栈签名值是否匹配检测控制流攻击.实验结果显示:返回地址签名值具有良好的随机性且攻击者可用的控制流指令平均减少率达到81.27%,可以有效地检测因返回地址被恶意篡改而引起的控制流攻击.
推荐文章
基于XOR门加密的抗控制流攻击方法
控制流攻击
XOR门加密
安全寄存器组
信息安全
基于异常控制流识别的漏洞利用攻击检测方法
软件漏洞
漏洞利用
攻击检测
地址随机化
数据执行保护
基于控制流检测的抗错误注入攻击方法
控制流检测
错误注入
安全芯片
基本块
签名
校验
采用控制流监控的Cisco IOS指针攻击检测方法
Cisco IOS
指针攻击
控制流监控
网络安全
攻击检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于返回地址签名的控制流攻击检测方法
来源期刊 华东理工大学学报(自然科学版) 学科 工学
关键词 控制流攻击 返回地址 签名值 MD5算法
年,卷(期) 2020,(6) 所属期刊栏目 信息科学与工程
研究方向 页码范围 800-806
页数 7页 分类号 TP79
字数 语种 中文
DOI 10.14135/j.cnki.1006-3080.20190826005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 汪鹏君 137 551 11.0 14.0
2 张会红 38 125 7.0 9.0
3 张跃军 38 97 5.0 8.0
4 余云飞 2 0 0.0 0.0
5 张海明 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (77)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(3)
  • 参考文献(3)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
控制流攻击
返回地址
签名值
MD5算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华东理工大学学报(自然科学版)
双月刊
1006-3080
31-1691/TQ
16开
上海市梅陇路130号
4-382
1957
chi
出版文献量(篇)
3399
总下载数(次)
2
总被引数(次)
27146
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导