收藏本站
《电脑知识与技术》 2009年10期
收藏 | 投稿 | 手机打开
二维码
手机客户端打开本文

计算机系统的安全隐患—缓冲区溢出攻击

刘敏娜  葛萌  
【摘要】:在当前网络与分布式系统安全中,被广泛利用的50%以上都是缓冲区溢出。缓冲区溢出是通过向一个有限的空间缓冲区复制过长的字符串,从而破坏程序的堆栈,使程序转而执行其它的指令,以达到攻击的目的。该文通过分析缓冲区溢出攻击的原理,提出数组边界检查等方法来对缓冲区溢出攻击进行防御。
【作者单位】咸阳师范学院计算机科学系;
【基金】:教育厅研究计划项目,项目编号(08JK482)
【分类号】:TP393.08

【引证文献】
中国期刊全文数据库 前1条
1 桑世庆;;基于堆溢出攻击的一种网络防御入侵方法[J];科技通报;2012年07期
中国硕士学位论文全文数据库 前1条
1 张晛譞;基于Windows平台的软件安全漏洞发掘技术研究[D];电子科技大学;2010年
【参考文献】
中国期刊全文数据库 前2条
1 殷立峰;;缓冲区溢出攻击的工作原理及防范策略[J];计算机安全;2008年03期
2 李海燕;缓冲区溢出机理分析及防范措施[J];网络安全技术与应用;2005年01期
【共引文献】
中国期刊全文数据库 前10条
1 郭卫霞;黑客攻击机制与防范[J];安徽电子信息职业技术学院学报;2005年05期
2 黄文庆;;缓冲区溢出攻击方式以及防范策略[J];电脑知识与技术;2011年29期
3 王帅鹏;余斌;;计算机网络端口安全技术研究[J];大众科技;2008年07期
4 魏彩娟;;常见网络攻击——ARP欺骗与防御[J];硅谷;2011年03期
5 毕涛;王玉华;王宏勇;侯志强;刘惠哲;;网络边界安全与检测[J];光盘技术;2009年09期
6 梁兴开;赵泽茂;黄亮;;Web应用中的ReDoS检测方法研究[J];杭州电子科技大学学报;2011年05期
7 李新明,李艺,姜湘岗;软件脆弱性描述方法研究[J];计算机工程与科学;2004年11期
8 王彬,吴渝,王国胤;基于防火墙穿透技术Fire walking的安全探测系统[J];计算机应用研究;2003年12期
9 王少平,李善平;Linux/UNIX下的不可执行目录[J];计算机应用研究;2004年01期
10 王朝辉;周峰;廖光忠;;基于溢出漏洞的攻击及其预防措施[J];科技创业月刊;2006年07期
中国重要会议论文全文数据库 前1条
1 梁兴开;赵泽茂;黄亮;;Web应用中的ReDoS检测方法研究[A];浙江省电子学会2011学术年会论文集[C];2011年
中国博士学位论文全文数据库 前1条
1 张义荣;基于机器学习的入侵检测技术研究[D];国防科学技术大学;2005年
中国硕士学位论文全文数据库 前10条
1 徐磊;甘肃移动数据网安全评估与对策研究[D];兰州大学;2010年
2 魏闪闪;SPARC v8体系结构下缓冲区溢出的研究与分析[D];华北电力大学(北京);2011年
3 柳淑玉;缓冲区溢出漏洞挖掘技术研究[D];武汉纺织大学;2011年
4 赵志超;网络攻击及效果评估技术研究[D];中国人民解放军国防科学技术大学;2002年
5 杨子芳;国税系统网络安全设计与实现策略[D];中南大学;2006年
6 孙兵;基于对抗的网络系统攻防安全研究[D];浙江大学;2008年
7 万宁;基于Linux拒绝服务攻击防御策略的研究[D];大连海事大学;2008年
8 章华;安全网络棋牌游戏平台的架构研究和设计[D];电子科技大学;2009年
9 张磊;安全网络构建中防火墙技术的研究与应用[D];山东大学;2009年
10 王磊磊;安全漏洞多维度分析与量化评估方法研究[D];大连理工大学;2010年
【同被引文献】
中国期刊全文数据库 前10条
1 刘坤;;结合逆向工程和fuzz技术的Windows软件漏洞挖掘模型研究[J];成都信息工程学院学报;2008年02期
2 钟达夫;唐懿芳;李肖坚;;缓冲区溢出利用研究[J];电脑知识与技术;2008年19期
3 邓凡;刘坚;;与异常相关的C++程序安全漏洞研究[J];电子科技;2009年02期
4 林惠民,张文辉;模型检测:理论、方法与应用[J];电子学报;2002年S1期
5 王雷;李吉;李博洋;;缓冲区溢出漏洞精确检测方法研究[J];电子学报;2008年11期
6 彭炜;;计算机安全漏洞动态检测研究[J];光盘技术;2009年04期
7 刘晖;张翀斌;张晓敏;;模型检验技术在软件漏洞自动挖掘中的应用[J];华中科技大学学报(自然科学版);2008年02期
8 魏强;胡定文;王清贤;;目标码动态测试框架的设计及实现[J];计算机工程与应用;2008年06期
9 杜经农;卢炎生;;一种Web软件安全漏洞分类方法[J];计算机工程与应用;2009年25期
10 戎玫;张广泉;;模型检测新技术研究[J];计算机科学;2003年05期
中国博士学位论文全文数据库 前2条
1 程绍银;需求驱动的软件安全缺陷自动测试生成[D];中国科学技术大学;2009年
2 陈云芳;分布式入侵检测系统关键技术研究[D];苏州大学;2008年
中国硕士学位论文全文数据库 前5条
1 肖锋;源码审核技术中的词法分析研究[D];西安电子科技大学;2009年
2 刘子乾;基于攻击模式的系统漏洞检测工具的设计与实现[D];天津大学;2008年
3 王旭冬;基于OVAL的开放式漏洞评估系统设计与实现[D];西北大学;2009年
4 郭臣;基于模型检测的软件安全分析研究[D];北京交通大学;2009年
5 罗鸿彦;基于逆向分析的缓冲区溢出漏洞挖掘技术[D];上海交通大学;2008年
【二级参考文献】
中国期刊全文数据库 前5条
1 李恒华,田捷,常,杨鑫;缓冲区溢出攻击和防御措施[J];计算机工程与应用;2003年18期
2 李娜,陈性元,车天伟;远程缓冲区溢出攻击的原理分析与检测[J];计算机工程与应用;2004年03期
3 朱明,尹大成,陈亿霖;缓冲区溢出攻击及检测方法研究[J];计算机工程;2002年07期
4 蒋卫华,李伟华,杜君;缓冲区溢出攻击:原理,防御及检测[J];计算机工程;2003年10期
5 王磊,张玉清,王力,郎良;系统缓冲区溢出攻击防范体系的建立[J];计算机工程;2004年12期
【相似文献】
中国期刊全文数据库 前10条
1 汤蕾;薛质;;Windows DNS服务器远程栈溢出漏洞的应用研究[J];信息安全与通信保密;2008年10期
2 詹川;卢显良;袁连海;;缓冲区溢出攻击及防御[J];计算机科学;2004年12期
3 张传娟;;基于源代码的缓冲区溢出预防技术[J];电脑知识与技术;2008年36期
4 母晓科;刘苏;周游;;缓冲区溢出攻击分析及其防范[J];计算机安全;2009年04期
5 吕圣仕;杨东波;;Linux环境下缓冲区溢出的攻击分析[J];科技资讯;2008年24期
6 姬秀荔;缓冲区溢出攻击及对策[J];微计算机应用;2005年04期
7 程红蓉;秦志光;万明成;邓蔚;;缓冲区溢出攻击模式及其防御的研究[J];电子科技大学学报;2007年06期
8 李卫 ,唐文容 ,王岳澎;针对服务器的缓冲区溢出攻击及防范[J];中国金融电脑;2003年10期
9 唐晶;;漏洞溢出攻击原理与防护[J];赤峰学院学报(自然科学版);2009年08期
10 束维国;Linux缓冲区溢出攻击的防范[J];核电子学与探测技术;2005年06期
中国重要会议论文全文数据库 前10条
1 陈鹤松;张建军;张利;张维勇;;PDM中图形化产品结构树的实现[A];全国第十四届计算机科学及其在仪器仪表中的应用学术交流会论文集[C];2001年
2 江荣;魏立峰;赵栋;刘晓东;;Windows Vista内存保护机制及分析[A];全国第20届计算机技术与应用学术会议(CACIS·2009)暨全国第1届安全关键技术与应用学术会议论文集(下册)[C];2009年
3 卢菲;谢永强;;基于Linux的防范缓冲区溢出攻击的策略和方法研究[A];第十八次全国计算机安全学术交流会论文集[C];2003年
4 赵海廷;;程序系统间数据传递的实现方法[A];第十五届电工理论学术年会论文集[C];2003年
5 张道德;丁毅;杨光友;;μC/OS-Ⅱ在ARM上的移植技术研究[A];第16届中国过程控制学术年会暨第4届全国故障诊断与安全性学术会议论文集[C];2005年
6 杨文彬;贾卓生;;缓冲区溢出及其防护方法[A];全国计算机网络应用年会论文集(2001)[C];2001年
7 李发孝;;二维自动编程系统中关于对称、平移、旋转以任意混和方式实现多重嵌套变换的算法[A];第七届全国电加工学术年会论文集[C];1993年
8 涂四利;方伟武;蔡旭;;线粒体基因组中最长保守序列的分析及其意义[A];中国运筹学会第七届学术交流会论文集(中卷)[C];2004年
9 徐勇军;陈治国;骆祖莹;李晓维;;基于堆栈效应的CMOS电路漏电流快速模拟[A];第十届全国容错计算学术会议论文集[C];2003年
10 王卫;;嵌入式操作系统的开发[A];第十八届中国(天津)’2004IT、网络、信息技术、电子、仪器仪表创新学术会议论文集[C];2004年
中国重要报纸全文数据库 前10条
1 中科红旗软件技术有限公司工程师 俞戍远;“首例Linux病毒”并非病毒[N];网络世界;2001年
2 王振武;缓冲区溢出型漏洞分析及防护[N];网络世界;2002年
3 天津 张志鑫;给程序添加一剂“后悔药”[N];电脑报;2005年
4 湖南 刘宝宏;从一个C++程序谈起[N];电脑报;2001年
5 江南大学物联网工程学院 李志华 中科院高能物理研究所网络安全实验室 许榕生;物联网安全保卫战[N];计算机世界;2010年
6 刘霞;IBM研发出新的处理器堆栈技术[N];科技日报;2010年
7 ;厂商和用户共同发起Linux InfiniBand运动[N];网络世界;2004年
8 忠信;英特尔仰赖3D堆栈封装及硅光学组件技术[N];电子资讯时报;2005年
9 乐天 编译;认识Moblin[N];计算机世界;2009年
10 四川 严晓洪;μc/os-Ⅱ在AT91×40单片机上的移植[N];电子报;2006年
中国博士学位论文全文数据库 前10条
1 李伟明;网络安全语言关键技术的研究[D];华中科技大学;2006年
2 张冶江;主动P2P蠕虫的检测与防御技术研究[D];华中科技大学;2009年
3 曾凡平;软件漏洞测试若干问题研究[D];中国科学技术大学;2009年
4 田锡全;长江三角洲的米粮贸易[D];华东师范大学;2006年
5 杜皎;基于超内核的网络安全系统模型和安全技术研究[D];国防科学技术大学;2005年
6 蒋卫华;智能网络入侵检测与安全防护技术研究[D];西北工业大学;2003年
7 郑虹;DNA计算的若干应用及形式语义[D];吉林大学;2012年
8 孙艳华;无线通信中多天线系统检测技术研究[D];北京邮电大学;2006年
9 陈久梅;随机动态多车辆装卸混合问题求解策略研究[D];重庆大学;2009年
10 陈进;高光谱图像分类方法研究[D];国防科学技术大学;2010年
中国硕士学位论文全文数据库 前10条
1 史胜利;缓冲区溢出攻击分析及实时检测方法研究[D];陕西师范大学;2011年
2 秦肇伟;缓冲区溢出攻击检测工具的设计与实现[D];电子科技大学;2010年
3 万毓西;嵌入式系统抗缓冲区溢出攻击的硬件防御机制研究[D];华中科技大学;2011年
4 韩万军;缓冲区溢出攻击代码检测与防御技术研究[D];解放军信息工程大学;2012年
5 魏闪闪;SPARC v8体系结构下缓冲区溢出的研究与分析[D];华北电力大学(北京);2011年
6 王儒伟;缓冲区溢出攻击分析和防范策略研究[D];吉林大学;2007年
7 邱景;二进制环境下的缓冲区溢出漏洞动态检测[D];哈尔滨理工大学;2009年
8 程恩;缓冲区溢出漏洞攻击和检测技术研究[D];南京航空航天大学;2006年
9 涂淑荣;某堆栈单元的结构与控制系统研究[D];南京理工大学;2012年
10 钟达夫;缓冲区溢出攻击语言研究与实现[D];广西师范大学;2006年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62791813
  • 010-62985026