期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于地址完整性检查的函数指针攻击检测
代伟, 刘智, 刘益和
计算机应用    2015, 35 (2): 424-429.   DOI: 10.11772/j.issn.1001-9081.2015.02.0424
摘要493)      PDF (973KB)(441)    收藏

针对传统函数指针攻击检测技术无法检测面向返回编程(ROP)攻击的问题,提出了一种基于跳转地址完整性检查的新方法,在二进制代码层面能够检测多种类型的函数指针攻击。首先,通过静态分析得到函数地址信息,然后动态检查跳转目标地址是否位于合法函数区间。分析了非入口点跳转,提出一种动静结合方法检测ROP攻击。基于二进制代码插桩工具实现原型系统fpcheck,对真实攻击和正常程序进行了测试。实验结果表明fpcheck能够检测包括ROP在内的多种函数指针攻击,通过准确的检测策略,误报率显著下降,性能损失相比原始插桩仅升高10%~20%。

参考文献 | 相关文章 | 多维度评价
2. 基于信任和安全等级的P2P信息流模型
李焕洲 刘益和 李华
计算机应用   
摘要1505)      PDF (412KB)(847)    收藏
通过引入信誉等级、密级、访问控制等级等概念,利用访问控制等级划分安全类,以两个客体的访问控制等级描述信息流策略,由此得到基于信任和安全等级的P2P信息流模型。经严格的数学证明,这个模型满足已有文献的有限格和最小上界运算符性质,是合理和安全的,它是基于BLP信息流模型的一个扩展。
相关文章 | 多维度评价