【摘 要】
:
近年来,信息安全技术及相关产品在其很多分支领域都已经取得突破性发展,但是软件漏洞研究技术的发展仍然相对被动与滞后。与此同时,随着Windows操作系统在全球范围内的流行,基于
论文部分内容阅读
近年来,信息安全技术及相关产品在其很多分支领域都已经取得突破性发展,但是软件漏洞研究技术的发展仍然相对被动与滞后。与此同时,随着Windows操作系统在全球范围内的流行,基于该系统的软件漏洞层出不穷,其中以危急级漏洞造成的影响最为严重。因此,牢固掌握Windows危急级漏洞研究技术,正逐步进入安全研究者们的视野。 危急级漏洞是指软件中由数据处理引起、无需用户激活便可引发蠕虫传播的一类安全漏洞。微软的安全公告严重性分级系统为每个漏洞指定了对应的严重等级,而“危急”代表最严重级别。如果入侵者成功利用这些漏洞,则可以在用户未察觉的情况下发起攻击,并且以当前登录用户权限控制操作系统。 危急级漏洞研究技术包括漏洞挖掘与漏洞分析。漏洞挖掘技术是指对未知漏洞的探索,应用各种技术和工具,尽可能地找出软件中的潜在漏洞;漏洞分析技术是指对已发现漏洞的细节进行深入分析,为漏洞利用、补救等处理措施作铺垫。灵活掌握危急级漏洞研究技术,我们就能对这些漏洞采取更加主动合理的处理方式。 然而,传统漏洞研究技术并未体现出其应有的价值和潜力。针对具体漏洞的挖掘或分析,安全研究者所进行的工作中存在大量的重复内容,同时在研究效率、效果上也存在相当的缺陷。本文分析了传统漏洞研究技术的基本原理及存在的缺陷,有针对性地提出了一种新的漏洞挖掘及分析技术,以及该技术在Windows2000/XP/2003平台上工程实现的设计方案,从而较大地提高了漏洞研究技术的实际应用价值。
其他文献
美国25号州际公路在科罗拉多-怀俄明两州交界处向南延伸至科罗拉多斯普林斯一段,走向与科罗拉多州的弗兰特山脉平行—那里拥有世界上最壮美的景致。但同时,这里也曾是美国一
将农业植保无人机与在线混药技术相结合,利用植保机作为应用载体,并配置智能可变施药系统设备,建立一种可以进行农药药液化学浓度实时监测、喷施量基本恒定、可根据作业需要
本文回顾了我国烟草物资采购工作的发展;介绍了资质认证采购方法的主要内容;论述了卷烟工业企业是物资采购的主体.
为贯彻落实《北京市园林绿化应对气候变化行动计划》任务要求,加快北京市林业碳汇人才队伍建设,2011年10月17日-18日,北京市林业碳汇工作办公室联合北京市园林绿化局人事处和
根据作者提出的水力旋流器分离过程中工作流体呈组合螺线涡或由其简化的组合涡中的最大切线速度轨迹特征,导出生产能力、分离粒度和基本直径3个基本公式,编制出水力旋流器选
<正>【裁判要旨】根据物权法的规定,按份共有人对共有物权没有约定份额或约定不明确的,应当严格按照出资比例进行分割,不能确定出资额的则视为等额出资。而共同共有人对共有
目的探讨加味黄连阿胶煎剂对顺铂(DDP)所致大鼠肾毒性基质金属蛋白酶-9(MMP-9)表达的影响。方法SPF级雄性SD大鼠60只,随机分为正常对照组,模型组,硫代硫酸钠治疗组,加味黄连
满城,是以满洲旗人为主,与驻地附近居民(或汉或回),尤其是与汉族对比鲜明,且用城墙、界堆等设施将旗人与外界分隔的八旗驻防城。满城的出现,是清代城市的一个独特现象。 作为特
在我国传统上,许多人曾经认为英语教学工作主要是教授基础知识,例如词汇和语法,他们认为如果一个学生能够掌握足够的词汇和语法知识,就能够自如地用英语进行交流。后来,人们对于英
本文将学习型组织理论引入高校研究生党支部建设,从对当前研究生党支部建设中存在的问题和原因出发,按照党的十七届四中全会关于建设马克思主义学习型政党和科学发展观的要求