基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
控制流完整性保护技术(control flow integrity,简称CFI)是防御面向返回编程攻击(return-oriented programming,简称ROP)的一种有效途径.针对现有CFI中存在的四大问题:性能开销大、依赖程序代码信息、容易遭受历史刷新攻击以及规避攻击,提出了基于硬件分支信息的ROP攻击检测方法——MIBChecker(mispredicted indirect branch checker.该方法实时地利用硬件性能管理单元(performance monitor unit,简称PMU)的事件触发机制,针对每个预测失败的间接分支进行ROP攻击检测,规避了历史刷新攻击的可能,同时提出基于敏感系统调用参数的新型检测方法来检测短攻击链(称为gadgets-chain)ROP攻击.实验结果表明,MIBChecker能够不受历史刷新攻击的影响进行ROP短指令片段(称为gadget)检测,可有效地检测出常规ROP攻击和规避攻击,并仅引入5.7%的性能开销.
推荐文章
入侵检测系统利用信息熵检测网络攻击的方法
网络攻击
入侵检测系统
香农熵
雷尼熵
DDoS攻击实时检测防御系统的硬件实现
DDoS攻击
FPGA
CUSUM算法
实时检测
门限
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
基于随机森林分类模型的DDoS攻击检测方法
随机森林
数据流信息熵
分布式拒绝服务
检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于硬件分支信息的ROP攻击检测方法
来源期刊 软件学报 学科 工学
关键词 面向返回编程 控制流完整性 历史刷新攻击 规避攻击
年,卷(期) 2020,(11) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 3588-3602
页数 15页 分类号 TP309
字数 语种 中文
DOI 10.13328/j.cnki.jos.005829
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李明树 中国科学院软件研究所 59 1430 21.0 36.0
2 王俊杰 中国科学院软件研究所 63 213 9.0 13.0
3 李威威 中国科学院软件研究所 2 0 0.0 0.0
4 杨秋松 中国科学院软件研究所 20 33 3.0 5.0
5 马越 中国科学院软件研究所 8 28 4.0 5.0
6 高伟毅 中国科学院软件研究所 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
面向返回编程
控制流完整性
历史刷新攻击
规避攻击
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
论文1v1指导