91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

電子發(fā)燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>數(shù)字信號處理論文>緩沖區(qū)溢出攻擊模式及其防御的研究

緩沖區(qū)溢出攻擊模式及其防御的研究

2008-12-18 | rar | 333 | 次下載 | 2積分

資料介紹

借助統(tǒng)一建模語言,概括近十年來利用緩沖區(qū)溢出進(jìn)行攻擊的攻擊模式,從預(yù)防、發(fā)現(xiàn)、抵御緩沖區(qū)溢出攻擊以及攻擊后的程序恢復(fù)等方面對目前有代表性的防御、檢測方法和攻擊恢復(fù)技術(shù)進(jìn)行了歸納、分析和比較,指出這些方法和技術(shù)的弊端以及可能采取的規(guī)避手段。提出了在攻擊技術(shù)不斷發(fā)展的情況下,徹底、有效地解決緩沖區(qū)溢出所面臨的問題,編寫安全的程序是解決緩沖區(qū)溢出的關(guān)鍵,并對將來解決緩沖區(qū)溢出可采用的有效方法和手段進(jìn)行了討論。
關(guān) 鍵 詞 攻擊模式; 緩沖區(qū)溢出; 防御方法; 統(tǒng)一建模語言; 安全編程

緩沖區(qū)溢出的攻擊模式
緩沖區(qū)定義為連續(xù)的一段存儲空間。當(dāng)寫入緩沖區(qū)的數(shù)據(jù)量超過該緩沖區(qū)能容納的最大限度時(shí),緩沖區(qū)溢出發(fā)生,溢出的數(shù)據(jù)將改寫相鄰存儲單元上的數(shù)據(jù)。造成緩沖區(qū)溢出的根本原因是代碼在操作緩沖區(qū)時(shí),沒有有效地對緩沖區(qū)邊界進(jìn)行檢查。緩沖區(qū)溢出可以成為攻擊者實(shí)現(xiàn)攻擊目標(biāo)的手段,但是單純地溢出緩沖區(qū)并不能達(dá)到攻擊的目的。在絕大多數(shù)情況下,一旦程序中發(fā)生緩沖區(qū)溢出,系統(tǒng)會立即中止程序,并報(bào)告“段錯(cuò)誤”。只有對溢出緩沖區(qū)適當(dāng)?shù)丶右岳?,攻擊者才能通過其實(shí)現(xiàn)攻擊目標(biāo)。
根據(jù)實(shí)現(xiàn)目標(biāo)的不同,緩沖區(qū)溢出攻擊分為和改變程序邏輯兩類攻擊。目前已出現(xiàn)的利用緩沖區(qū)溢出進(jìn)行的攻擊主要屬于改變程序邏輯。與破壞敏感數(shù)據(jù)的攻擊相比,此類攻擊的目標(biāo)不是僅僅針對某個(gè)或者某些數(shù)據(jù),而是針對整個(gè)被攻擊系統(tǒng);雖然破壞的不是敏感數(shù)據(jù),但是攻擊者可以通過改來變這些數(shù)據(jù)來改變原有的程序邏輯,以此獲取對本地/遠(yuǎn)程被攻擊系統(tǒng)的控制權(quán)。
實(shí)施緩沖區(qū)溢出攻擊的具體方法多種多樣,其攻擊手段為如圖1所示的同一種模式。圖中,緩沖區(qū)溢出的攻擊模式用統(tǒng)一建模語言(UML)的泳道(Swimlanes)活動圖進(jìn)行描述。對于僅破壞敏感數(shù)據(jù)的緩沖區(qū)溢出攻擊,只涉及該模式的前兩個(gè)活動(Activity),可以概括為以下步驟:
1) 注入惡意數(shù)據(jù)
惡意數(shù)據(jù)是指用于實(shí)現(xiàn)攻擊的數(shù)據(jù),它的內(nèi)容將影響攻擊模式中后續(xù)活動能否順利進(jìn)行。惡意數(shù)據(jù)可以通過命令行參數(shù)、環(huán)境變量、輸入文件或者網(wǎng)絡(luò)數(shù)據(jù)注入被攻擊系統(tǒng)。

緩沖 溢出 攻擊模式
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
  2. 2.33 MB  |  次下載  |  免費(fèi)
  3. 2MDD品牌三極管S9012數(shù)據(jù)手冊
  4. 2.62 MB  |  次下載  |  免費(fèi)
  5. 3聯(lián)想flex2-14D/15D說明書
  6. 4.92 MB   |  次下載  |  免費(fèi)
  7. 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
  8. 2.50 MB   |  次下載  |  免費(fèi)
  9. 524Pin Type-C連接器設(shè)計(jì)報(bào)告
  10. 1.06 MB   |  次下載  |  免費(fèi)
  11. 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
  12. 3.40 MB  |  次下載  |  免費(fèi)
  13. 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
  14. 0.60 MB   |  次下載  |  免費(fèi)
  15. 8MS1022高精度時(shí)間測量(TDC)電路數(shù)據(jù)手冊
  16. 1.81 MB   |  次下載  |  免費(fèi)

本月

  1. 1愛華AIWA HS-J202維修手冊
  2. 3.34 MB   |  37次下載  |  免費(fèi)
  3. 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
  4. 1.63 MB   |  23次下載  |  免費(fèi)
  5. 3NB-IoT芯片廠商的資料說明
  6. 0.31 MB   |  22次下載  |  1 積分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
  8. 0.63 MB   |  6次下載  |  1 積分
  9. 5UWB653Pro USB口測距通信定位模塊規(guī)格書
  10. 838.47 KB  |  5次下載  |  免費(fèi)
  11. 6技嘉H110主板IT8628E_BX IO電路圖資料
  12. 2.61 MB   |  4次下載  |  1 積分
  13. 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
  14. 0.04 MB   |  4次下載  |  1 積分
  15. 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
  16. 0.09 MB   |  2次下載  |  1 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費(fèi)下載
  8. 340992  |  191439次下載  |  10 積分
  9. 5十天學(xué)會AVR單片機(jī)與C語言視頻教程 下載
  10. 158M  |  183353次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81602次下載  |  10 積分
  13. 7Keil工具M(jìn)DK-Arm免費(fèi)下載
  14. 0.02 MB  |  73822次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分