1 / 152
文档名称:

二进制代码级的漏洞攻击检测研究-计算机软件与理论专业毕业论文.docx

格式:docx   大小:1,111KB   页数:152页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

二进制代码级的漏洞攻击检测研究-计算机软件与理论专业毕业论文.docx

上传人:wz_198613 2018/10/26 文件大小:1.08 MB

下载得到文件列表

二进制代码级的漏洞攻击检测研究-计算机软件与理论专业毕业论文.docx

相关文档

文档介绍

文档介绍:RESEARCH OF VULNERABILITY ATTACK DETECTION ON BINARY CODE
A Doctor Dissertation Submitted to
University of Electronic Science and Technology of China
Major: Computer Software and Theory Author: Liu Zhi
Advisor: Professor Wu Yue
School : School puter Science and Engineering
独创性声明
本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果, 也不包含为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。
签名: 日期: 年 月 日
关于论文使用授权的说明
本学位论文作者完全了解电子科技大学有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。
(保密的学位论文在解密后应遵守此规定)
签名: 导师签名:
日期: 年 月 日
摘要
摘 要
网络攻击自从上世纪八十年代 Morris 蠕虫出现以来,一直给互联网和用户带来严重威胁。造成各种攻击的根源是软件漏洞。虽然工业界和学术界提出各种技术保护软件及操作系统安全,但攻击数量仍有增无减;而漏洞攻击技术也不断发展,从缓冲区溢出到最近的 Return-Oriented-Programming(ROP)攻击。漏洞攻击检测是信息安全领域的研究热点,特别是如何在二进制代码级检测攻击更是业界关注的焦点,但 x86 指令的复杂性和 WYSINWYX(What You See Is Not What You Execute)给检测带来诸多挑战。
在二进制代码级检测攻击不仅可用于攻击防御,而且能为漏洞分析和 zero- day 漏洞挖掘提供帮助,同时有助于设计更有效的编译器和操作系统级防御机制。然而当前漏洞攻击检测技术存在若干问题:首先,相当部分的防御检测手段都需要源码,但商业软件不提供源码;其次,大部分防御技术都是纯粹的静态或动态分析,牺牲了准确性或效率,没有将两者结合起来,特别是对于最新的 ROP 攻击, 目前还未找到一种合适的检测方法。总的来说,当前漏洞攻击的发展给攻击检测提出了新的要求,而以 Stack canary、NX、特征码匹配为代表的经典防御技术已不能满足对于目前攻击的检测需求。
本文对动态污点分析、控制流安全以及复杂 shellcode 三个方面进行了深入细致的研究,取得了四方面成果:
,能够准确检测一种重要类型的攻击
--内存溢出攻击,并提高了系统效率。首先,设计和实现了一种高效 shadow memory,能够在较低时间复杂度和空间复杂度存储查询 shadow bit。提出了 x86 指令层次化结构分析,有效克服了 x86 指令的复杂性,通过它制定准确污点传播策略。传统污点分析只在指令级传播污点,缺乏过程级传播,为此提出了两种技术加强过程级污点传播的准确性与效率,分别是函数局部变量残留污点清除与函数摘要。基于动态插桩工具实现了原型系统 MANGO,并对真实攻击进行了测试, 实验结果表明 MANGO 能有效检测内存溢出攻击,并且系统效率得到提升。
ROP 攻击检测方法。当前检测技术依赖 ROP 某些特征检测攻击,但无法准确区分正常指令执行与 ROP 攻击,因此误报率较高。本文通过分析实际 ROP 代码,确定了 ROP 的表现特征与功能特征,并依赖它们作为检测
I
摘要
依据。同时,纯粹的动态分析对程序性能影响较大,并且无法在 gadget 执行前阻
止攻击,本文提出了黑盒模拟 gadget 思想加强检测效率与效果。原型系统通过动态插桩工具实现,通过自动化工具对真实 shellcode 生成 ROP 攻击样本,并对其进行测试,实验结果表明我们提出的方法在检测准确性和效率都优于当前 ROP 攻击检测方法。
FPGuard,其思想是判断间接跳转指令的目标地址是否位于合法函数范围。FPGuard 与 CFI 的最大区别是前者的检查代码位于程序外部,能有效分析间接跳转指令。除了传统注入攻击,攻击者

最近更新

2024年“物业管理及公共服务”等知识考试题库.. 38页

2024年《公务员法》相关法律法规知识考试题库.. 21页

2024年《公务员法》相关法律法规知识考试题库.. 21页

2024年一级注册建筑师之建筑物理与建筑设备考.. 132页

春节春节作文 (3) 8页

2024年中职职业院校(学前教育及幼儿心理学)技.. 35页

2024年公共卫生消毒监测及消毒员岗位技术知识.. 35页

2024年公共卫生防疫员:防控、调查、疫苗等技.. 26页

2024年刑法知识考试题库附答案(达标题) 55页

帮父母做家务心得体会 6页

班干部竞选发言稿 11页

2024年行政管理、人事管理等管理人员综合技能.. 35页

《家乡美》作文 (2) 6页

2024年食品安全法管理知识试题库含答案【突破.. 21页

一级注册建筑师之建筑物理与建筑设备考试题库.. 132页

县乡教师选调进城考试《教育心理学》题库附参.. 55页

重阳节敬老尊老活动总结 15页

小学六年级下册数学期末考试卷及参考答案(模.. 8页

小学六年级下册数学期末考试卷(原创题) 6页

小学四年级上册道德与法治期末测试卷汇编 7页

教科版一年级下册科学期末测试卷及完整答案(.. 6页

教科版一年级下册科学期末测试卷附答案(基础.. 6页

在成长的路上作文 2页

教科版三年级下册科学期末测试卷(重点) 8页

语文趣味知识竞赛谜语 3页

教科版二年级下册科学期末测试卷含完整答案(.. 7页

教科版四年级上册科学期末测试卷附完整答案【.. 7页

教科版四年级下册科学期末测试卷含答案(轻巧.. 8页

教科版小学四年级下册科学期末测试卷及答案【.. 8页

教科版科学一年级上册第一单元《植物》测试卷.. 5页