面向Linux的内核级代码复用攻击检测技术

来源 :软件学报 | 被引量 : 0次 | 上传用户:UFO_2113
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,代码复用攻击与防御成为安全领域研究的热点.内核级代码复用攻击使用内核自身代码绕过传统的防御机制.现有的代码复用攻击检测与防御方法多面向应用层代码复用攻击,忽略了内核级代码复用攻击.为有效检测内核级代码复用攻击,提出了一种基于细粒度控制流完整性(CFI)的检测方法.首先根据代码复用攻击原理和正常程序控制流构建CFI约束规则,然后提出了基于状态机和CFI约束规则的检测模型.在此基础上,基于编译器,辅助实现CFI标签指令插桩,并在Hypervisor中实现CFI约束规则验证,提高了检测方法的安全性.实验结果表明,该方法能够有效检测内核级代码复用攻击,并且性能开销不超过60%.
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
期刊
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
伴随着我国经济科技飞速发展,各领域都迎来了发展的高峰期,测量行业自然也不例外。随着测量技术的更新换代,测量方法也多种多样,尤其是航空摄影测量技术对测量行业产生了巨大
把基于对称比较的系统级故障模型-Chwa&Hakimi模型等价地转换为一个方程(或方程组),这将给此类故障模型的诊断带来极大便利
炉管是注汽锅炉重要的换热元件,它的安全运行意义重大。由于炉膛内温度分布不均匀,当瞬时温差较大时炉管局部会产生较大热应力。本文从热应力的角度对高压锅炉管爆管原因进行
根据剪力墙施工图的特点,提出了基于图形形状识别的剪力墙尺寸标注方法。通过对剪力墙图形特点的分析,在现有图形识别方法的基础上,结合人工智能和模式识别在图形分析中的应用,提
对多类问题中的“基于平均马氏距离特征提取”、“基于马氏距离特征提取”、和“基于最小错误概率上界特征提取”方法进行了分析和比较。证实了“基于最小错误概率上界特征提取”是目前可以用迭代算法完成的最好的特征提取, 而“基于马氏距离特征提取”在错误概率上界上升很小的代价下,简化了计算量,也是一种可行的方法。文中使用实际科研项目“小字集手写体特征提取”中的数据进行实验,当特征数从4下降到2时,基于平均马氏距
伊里布在鸦片战争中是有影响的著名人物,他是清政府任命的钦差大臣负责筹办浙江沿海的海防与军事行动,根据自身实际情况,制定作战方针,促成浙江停战。被贬之后临危受命参与求
Slash and burn practices are widely used around the globe with different degrees of success which are mostly related to the impact of fire on soil properties. I