b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

缓冲区溢出攻击实例_缓冲区溢出攻击原因_缓冲区溢出攻击(2)

电脑杂谈  发布时间:2017-01-22 19:00:06  来源:网络整理

3.1 基于目标代码的检测分析

基于目标代码的分析主要是通过一系列的工具进行的。这种检测方法主要是通过反汇编工具对目标代码进行反汇编,然后通过文章[2]所介绍的Fuzz工具对目标代码进行黑盒分析。但是此类工具无法给出准确的执行时间,往往会使得执行时间过长而造成效率的低下。并且此方法并没有进一步的后续研究。

3.2 基于源代码的检测分析

此种检测方法是目前研究最多的一个分支。这种方法主要是要获取源代码并且对代码进行分析,从而得到针对缓冲区溢出检测的相关信息。缓冲区溢出攻击目前针对源代码的检测按照检测手段又分为静态检测和动态检测两种。

(1)静态检测方法。此种方法主要有David Evans[3]开发的LCLint工具和Yichen Xie[4]开发的ARCHER检测工具两种。LCLint将C源代码文件和一系列的LCL语言编写的规范作为输入数据,然后通过自动检测源文件和规范文件之间的不同,输出警告信息。ARCHER工具主要是首先对源代码进行语法分析,将语法生成抽象树,然后利用工具构造相应的程序流程控制图,然后再进行路径分析从而达到检测的目的。静态检测方法的主要目的是在软件的开发过程中发现漏洞并且阻止溢出,从而具有广泛的应用前景和市场。

(2)动态检测方法。此种方法主要是首先进行反汇编得到目标代码,然后使用一些基于源代码静态检测技术进行处理。这种方法通过在源代码文件中引入一系列的assert之类的语句,跟踪内存中的缓冲区,从而在程序运行阶段加以判断是否发生攻击。

3.3 基于硬件的检测分析

基于硬件的检测的研究方法主要是对处理器进行改造,例如AMD Athlon-64芯片已经可以阻止缓冲区溢出的攻击。自从AMD Athlon-64芯片诞生,以及Intel的跟进研究,使得基于硬件的方法称为目前以及今后研究的热点。

3.4 基于操作系统的检测分析 基于操作系统的检测主要是由Nebenzahl等人提出的一种针对windows系统的堆栈防御技术而开发的一个windows溢出免疫DLL。Shaozili提出一种基于操作系统内核的内存边界保护方法。基于操作系统的解决方案是目前正在形成的研究热点。

4.缓冲区溢出漏洞检测的未来发展

从现有的文献资料的整理和总结后可以得出目前缓冲区溢出攻击检测的研究现状所具有的几个特点:

(1)基于源代码的静态检测技术是目前的一种主流研究方向。这主要得益于相关研究技术的积累。同时,也是随着开放源代码系统的推广以及windows平台上系统软件源代码的渐渐开放所形成的。

(2)总体发展趋势是从软件走向硬件,从单机制走向多机制结合的趋势。自从AMD Athlon-64芯片的推出后,以及Intel芯片的跟进,使得研究者们认识到芯片级的解决方案的应用前景。目前单依赖芯片也很难去彻底解决堆栈溢出问题。缓冲区溢出攻击

(3)基于目标代码检测的技术研究还处在起步阶段,这方面的研究也是对基于源代码检测技术的一个技术上的补充,可以作为一个备用的研究手段。

(4)基于操作系统的解决方案会成为下一步的研究焦点。众所周知,计算机系统安全问题从一定层面上讲并不仅仅是溢出问题,还有例如恶意代码攻击、安全审计等问题,都是计算机系统所面临的安全问题,而这些问题都可以由操作系统进一步的一体化解决,而在编译层和硬件层往往不具有这种功能。

参考文献

[1]Forst J C.Osipov V,Bballa N,et al.Buffer overflow attacks:detect,exploit,prevent[M].Rockland:Syngress Press,2005.

[2]Cowan C,et al.StackGuard:Automatic Detection and Prevention of buffer-overrun Attacks.In:proceedings of the 7thUSENIX Security Symposium.January,1998.

[3]Evans D,Guttag J,Homing J,Tan Y M.LCLint:A Tool for Using Specifications of Software Engineering.December,1994.

[4]Xie Yichen.Chou A.Engler D.ARCHER:Using Symbolic,Pathsensitive Analysis to Detect Memory Access Errors.ESES/FSE’03.Helsinki.Finland.Sepetember,2003.


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-28105-2.html

相关阅读
    发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

    热点图片
    拼命载入中...