【摘 要】
:
信息技术的发展,对全球的经济、政治、科教、军事等社会发展的各方面带来了重大的影响,不仅仅使人类社会获得了高效率和便利,同时也给人类社会带来了威胁和风险。各种利用软
论文部分内容阅读
信息技术的发展,对全球的经济、政治、科教、军事等社会发展的各方面带来了重大的影响,不仅仅使人类社会获得了高效率和便利,同时也给人类社会带来了威胁和风险。各种利用软件的漏洞、安全弱点的恶意攻击手段层出不穷,而且漏洞攻击的数量呈逐年增长之势。缓冲区溢出攻击是当前最常见的一种漏洞形式,它不仅广泛存在于各种各样的软件系统中,而且危害性极大,是最容易被攻击者利用的一种漏洞形式,它可以导致程序运行的失败、系统死机或重新启动等后果,更为严重的是,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。因此,对软件漏洞的深入研究,对软件漏洞的充分测试机制的探索,必然更有利于我们从根本上解决计算机安全问题。如果我们能够在软件发布之前就发现漏洞的存在,并且对这些漏洞进行补救,这样即可以减少防范带来的损失,又能减少客户的损失,具有重要的意义。传统的漏洞检测技术主要包括:手工分析、静态分析方法和动态分析方法。其中静态分析方法又分为基于源码的静态分析和基于二进制的静态分析,是在软件运行前,通过对其源代码的分析,找出可能存在的软件漏洞;而动态分析方法是指存在漏洞的软件在其运行过程中,对其行为加以监视和限制,从而禁止其中可能存在的漏洞被恶意利用。本文在分析了缓冲区溢出的抽象不变量的基础上,提出了一种新的缓冲区溢出测试机制,利用程序插装和变异测试来测试程序的缓冲区溢出漏洞,这种测试机制能够更好地测试出缓冲区溢出:能够综合静态分析和动态分析的优点,更有利于解决软件的缓冲区漏洞威胁。
其他文献
森林环境的改变过程是不可逆转的,林业管理者一旦做出管理决策并给予实施,将对森林今后的生长和经营起着决定的作用,因此林业管理者迫切需要引入能够对林业信息进行准确、可
无线传感网络是一种新型的可实时监测和传输信息的网络,具有巨大的潜在应用价值,已经引起人们的重视与研究。无线传感网络已经在许多应用领域中展现出特有的优势,但是也暴露出了
无线射频识别(RFID)标签所有权是指标签的所有者(合法阅读器或数据库)能正常行使标签的各个功能,如获取标签内部信息,重新对标签内信息进行更改和写入,或是将对标签的所有权
李群机器学习(LML)既继承了流形学习的优点,又充分利用了李群的代数结构和几何结构的数学本质,自提出以来就引起了许多研究者的关注。本文是在李群机器学习的理论框架上,以李
伴随着互联网而生的在线广告,在过去几十年里,得到飞速发展。广告点击率作为计算广告的重要研究内容,越来越受到人们的关注。借助机器学习,根据历史数据预估广告点击率是目前的主要方法,凭借准确的广告点击率预估可以使广告投放得更加精准,提高真实的点击率,增加收益。虽然使用线性模型可以简单地预估广告点击率,但是线性模型的学习能力有限,对于越来越多的数据特征,无法更有效得学习,而且在学习的过程中容易出现过度拟合
网格计算是当今计算机科学领域最新兴起的一项有很高学术价值和应用价值的研究课题。网格计算由于自身系统的庞大性涉及了很多方面的关键技术,如:资源描述与发现、资源管理与
随着软件应用领域的不断发展,软件测试作为一种保证软件质量的有效方法已经得到了广泛的重视。而面向对象技术的迅速发展,对软件测试技术又提出了新的要求,并使得研究面向对
运动估计是视频压缩中普遍采用的一项技术,它已经被广泛运用到了当今的国际视频压缩标准中。它是去除视频数据中的时间冗余度的有效方法,运动估计的性能直接影响到编码的效率
在油田开发过程中,产能预测是油田开发的一项重要内容。油田产能的精确预测在于提取可靠的预估资料,其目的是为采油厂的各项职能活动提供决策依据。油田的开发过程具有不可重
数字减影血管造影(Digital Subtraction Angiography,DSA)是80年代兴起的一项医学影像技术,是数字放射学(Digital Radiography,DR)中重要的组成部分,但是在临床应用中,由于X