-
题名一种通用安全攻击测试平台
- 1
-
-
作者
郭二旺
夏耐
李国乐
茅兵
-
机构
南京大学软件新技术国家重点实验室
南京大学计算机科学与技术系
-
出处
《计算机工程与应用》
CSCD
北大核心
2006年第30期116-119,170,共5页
-
基金
国家863高技术研究发展计划资助项目(编号:2003AA144010)
-
文摘
目前针对缓冲区溢出和格式化字符串漏洞攻击已经提出了很多种解决方法。然而到目前为止,几乎没有一种方法可以解决所有的缓冲区漏洞攻击,绝大多数的方法只能够防范某一些方面的漏洞攻击。另一方面针对已经存在的防范方法缺乏统一的评价标准,没有一种通用的测试程序可以评估所有的安全防范方法的防范效果。为此,论文提出并实现了一个相对完善的通用的安全攻击测试平台,通过它可以测试各种缓冲区溢出防范方法的防范效果。
-
关键词
缓冲区溢出
格式化字符串
栈溢出
边界检查
-
Keywords
buffer overflow,format string,stack smashing,bounds checking
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-