-
题名缓冲区溢出攻击:原理,防御及检测
被引量:36
- 1
-
-
作者
蒋卫华
李伟华
杜君
-
机构
西北工业大学计算机科学与工程系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2003年第10期5-7,共3页
-
基金
国家高技术研究发展计划项目(2001AA142100)
教育部博士点基金项目
航空科学基金项目
-
文摘
给出了缓冲区溢出的原理,分析了利用缓冲区溢出漏洞进行网络攻击的方法及其特征;从程序编写、程序检测、数据结构设计以及程序执行控制等多个角度对防止缓冲区溢出攻击进行了分析,提出了遏制利用缓冲区溢出漏洞进行攻击的一些方法。
-
关键词
缓冲区溢出
堆栈送出
黑客攻击
防御
缓冲区检测
缓冲区不可执行
-
Keywords
buffer overflow
stack overflow
Hacker attack
Recovery
buffer check
buffer non-execution
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出攻击及防御
被引量:2
- 2
-
-
作者
詹川
卢显良
袁连海
-
机构
电子科技大学计算机科学与工程学院
-
出处
《计算机科学》
CSCD
北大核心
2004年第12期58-60,75,共4页
-
基金
国家95重点攻关项目支持
-
文摘
缓冲区溢出在CERT报道的安全事件中占到一半。缓冲区溢出攻击是当前十分常见的一种攻击。本文首先介绍了C程序的存储空间布局,然后具体说明了缓冲区溢出攻击的原理、攻击类型和方法,接着对目前主要的几种防御工具软件的原理、优缺点进行了分析,最后,总结归纳防御缓冲区溢出攻击的基本方法。
-
关键词
缓冲区溢出攻击
工具软件
防御
攻击类型
存储空间
安全事件
C程序
常见
基本方法
优缺点
-
Keywords
buffer overflow,stack,Heap,Hacker attack,Dynamic prevention, Static prevention
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP311.56
[自动化与计算机技术—计算机软件与理论]
-
-
题名缓冲区溢出攻击手段及防范策略分析
被引量:4
- 3
-
-
作者
万春
刘丽莉
-
机构
集美大学现代教育技术中心
集美大学信息工程学院
-
出处
《集美大学学报(自然科学版)》
CAS
北大核心
2003年第3期237-242,共6页
-
基金
集美大学科研基金(f06274)
-
文摘
首先分析了黑客利用软件的缓冲区溢出漏洞如何进行攻击,然后研究了缓冲区溢出攻击的静态和动态防范机制,并总结了各种防范策略的优势和劣势。
-
关键词
网络安全
缓冲区溢出
攻击手段
防范策略
防范机制
黑客
-
Keywords
buffer overflow
attack
defenses
stack
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出攻击与防止技术
被引量:2
- 4
-
-
作者
乐光学
赵嫦花
-
机构
湖南怀化学院计算机系
-
出处
《佳木斯大学学报(自然科学版)》
CAS
2003年第4期397-401,共5页
-
文摘
详细讨论和分析了由于 C/C+ +语言不进行数组和指针的边界越界检查造成缓冲区、堆栈溢出的原理、要素、以及对系统造成的危害 .对“禁用栈执行、使用安全 C库支持、编译器技术”当前最新的几种防御技术进行了讨论 ,并给出了部分具体的实例程序源代码 .
-
关键词
缓冲区
溢出攻击
防御技术
进程
地址空间
虚拟内存
指针保护
-
Keywords
buffer overflow
stack
hijack
attack
defend
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种缓冲区溢出攻击的编译数据空间对策
被引量:2
- 5
-
-
作者
付剑晶
黄金钟
-
机构
浙江财经学院信息技术学院
-
出处
《微电子学与计算机》
CSCD
北大核心
2008年第6期190-193,共4页
-
基金
浙江省自然科学基金项目(Y104437)
-
文摘
分析了传统的编译数据空间组织结构,说明它是缓冲区溢出威胁软件运行时安全的先天成因.在此基础上对传统的编译数据空间提出了改进方案;描叙了方案的设计与实现,并评价了其安全性与运行性能.
-
关键词
编译空间
数据空间
缓冲区溢出攻击
栈帧
返回地址
-
Keywords
compiling space
data space
buffer overflow attack
stack frame
return address
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名缓冲区溢出攻击分析及其防范
被引量:3
- 6
-
-
作者
母晓科
刘苏
周游
-
机构
解放军重庆通信学院
-
出处
《计算机安全》
2009年第4期56-58,共3页
-
文摘
详细分析了缓冲区溢出的基本原理,描述了利用缓冲区溢出漏洞进行攻击的基本方式。通过对一段实例程序的溢出和构建攻击语句,直观地演示了缓冲区溢出的形成过程及其攻击原理,最后提出了防范缓冲区溢出的有效措施。
-
关键词
缓冲区溢出
堆栈
系统攻击
-
Keywords
buffer overflow
stack area
system attacking
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP274
[自动化与计算机技术—检测技术与自动化装置]
-
-
题名Linux上使用包裹函数防止堆栈溢出攻击的研究
- 7
-
-
作者
张涛
张锐
蒋凡
-
机构
中国科学技术大学计算机科学系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第4期110-111,131,共3页
-
文摘
通过对C源代码的静态分析,将源代码中存在缓冲区溢出缺陷的库函数替换为增加了边界检查的包裹函数, 有效地检测和处理堆栈缓冲区溢出攻击。
-
关键词
缓冲区溢出
堆栈溢出攻击
包裹函数
-
Keywords
buffer overflow
stack-smashing attack
Wrapper function
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名栈缓冲区溢出攻击的研究与实现
- 8
-
-
作者
卢曼慧
郭崇
-
机构
辽宁工业大学教务处
辽宁工业大学管理学院
-
出处
《辽宁工业大学学报(自然科学版)》
2013年第5期301-304,共4页
-
文摘
为了有效地防御栈溢出攻击,应用反汇编工具IDAPro和动态调试工具OllyDBG分析两种栈溢出攻击的原理,并依据分析的原理给出两种栈溢出攻击的模拟实验。结果表明,原理分析正确,有利于有效防御目前栈溢出攻击方法,有利于指导软件编程人员编出更稳定更安全的代码。
-
关键词
栈缓冲区溢出攻击
SOCKET编程
溢出点
多线程
代码植入法
-
Keywords
stack buffer overflow attack
Socket program
overflow point
multithread
code injection
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名计算机系统的安全隐患-缓冲区溢出攻击
被引量:1
- 9
-
-
作者
刘敏娜
葛萌
-
机构
咸阳师范学院计算机科学系
-
出处
《电脑知识与技术》
2009年第4期2562-2563,共2页
-
基金
教育厅研究计划项目,项目编号(08JK482)
-
文摘
在当前网络与分布式系统安全中,被广泛利用的50%以上都是缓冲区溢出。缓冲区溢出是通过向一个有限的空间缓冲区复制过长的字符串,从而破坏程序的堆栈,使程序转而执行其它的指令,以达到攻击的目的。该文通过分析缓;中区溢出攻击的原理.提出数组边界检查等方法来对缓冲区溢出攻击进行防御。
-
关键词
缓冲区溢出攻击
堆栈
防御方法
-
Keywords
buffer overflow attacks
stack
defense methods
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于Windows操作系统的栈溢出攻击验证
- 10
-
-
作者
周蕊
于晓明
-
机构
陕西科技大学理学院
陕西科技大学电气与信息工程学院
-
出处
《陕西科技大学学报(自然科学版)》
2010年第1期113-117,132,共6页
-
文摘
目前大部分的缓冲区溢出的攻击都是基于摧毁栈的方式.作者针对Windows操作系统,对栈溢出的原理进行了相关分析,并通过实例完成了一个溢出的攻击验证.实验结果表明,针对有漏洞的代码可以进行漏洞攻击,并给出了防止漏洞攻击的几点建议.
-
关键词
栈
缓冲区溢出
漏洞攻击
网络安全
-
Keywords
stack
buffer overflow
leak attack
network security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于源代码的缓冲区溢出预防技术
- 11
-
-
作者
张传娟
-
机构
福建交通职业技术学院信息与工程系
-
出处
《电脑知识与技术》
2008年第12X期2839-2840,共2页
-
文摘
基于缓冲区溢出的攻击是一种常见的安全攻击手段,也是目前惟一最重要最常见的安全威胁。在所有的软件安全漏洞中,缓冲区溢出漏洞大约占一半。该文从编程的角度分析了缓冲区溢出攻击,并提出在源代码阶段尽量避免缓冲区溢出的方法。
-
关键词
堆栈
缓冲区
溢出
缓冲区溢出攻击
-
Keywords
stack
buffer
overflow
buffer overflow attacks
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出攻击的防护技术分析
被引量:5
- 12
-
-
作者
谢恒建
胡兆阳
-
机构
河南郑州信息工程大学电子技术学院
河南郑州信息工程大学信息工程学院
-
出处
《微计算机信息》
北大核心
2005年第09X期11-13,共3页
-
基金
国家网络与信息安全保障持续发展计划917专项基金(2004-研1-917-A-13)
-
文摘
缓冲区溢出攻击已经成为网络攻击的主要方式。本文首先分析了缓冲区溢出攻击的基本原理,然后分析了形成缓冲区溢出攻击的必要条件,并详细讨论了溢出攻击的防护技术。
-
关键词
缓冲区溢出
攻击
栈
防护
-
Keywords
buffer overflow
attack
stack
defence
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出攻击的防护措施
被引量:1
- 13
-
-
作者
刘圣卓
谢余强
魏强
-
机构
信息工程大学信息工程学院
-
出处
《信息工程大学学报》
2003年第2期22-25,共4页
-
文摘
文中首先分析了缓冲区溢出攻击的基本原理及其威胁。然后分析了形成缓冲区溢出攻击的必要条件,并着重从静态和动态两个方面介绍了缓冲区溢出的防护措施。最后简述了针对缓冲区溢出的设防走向。
-
关键词
缓冲区溢出
攻击
堆栈
防护
-
Keywords
buffer overflow
attack
stack
defence
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名GCC编译器中的堆栈保护技术概述
被引量:5
- 14
-
-
作者
曹耀彬
王亚刚
-
机构
西安邮电大学计算机学院
-
出处
《信息技术》
2017年第7期23-25,共3页
-
基金
国家自然科学基金资助项目(61136002)
陕西省教育厅科研计划项目(14JK1674)
-
文摘
以堆栈溢出为代表的缓冲区溢出已经成为最为普遍的安全漏洞之一。自从1988年缓冲区漏洞被发现以来,虽然经过几十年的努力,科研人员提出了各种防护方法,但是在操作系统或者软件当中总有新的溢出漏洞或者其变种被发现。为了尽可能避免堆栈溢出漏洞被攻击者利用,一直以来,众多的编译器工作者在GCC编译器中尝试了多种方法来保护内存中的堆栈区域。
-
关键词
GNU编译器集合(GCC)
堆栈
缓冲区溢出
攻击
保护技术
-
Keywords
GNU compiler collection (GCC)
stack
buffer overflow
attack
protection technology
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出利用研究
被引量:2
- 15
-
-
作者
钟达夫
唐懿芳
李肖坚
-
机构
广东科技干部学院计算机工程技术学院
北京科技大学信息工程学院
北京航空航天大学计算机学院
-
出处
《电脑知识与技术》
2008年第7期41-43,50,共4页
-
基金
国家“973”重点资助项目(2002CB312105)
国家信息关防与网络安全保障可持续发展计划资助项目(2001-技2B-005
2002-研2-A-007)
-
文摘
探讨了缓冲区溢出攻击的原理,研究了国内外缓冲区溢出攻击的分类,对三种缓冲区溢出攻击类型进行了深入的技术分析探讨,最后对三种攻击类型进行总结和分析比较。
-
关键词
缓冲区溢出:栈溢出攻击:堆溢出攻击
Bss溢出攻击
-
Keywords
buffer overflow
stack overflow attack
heap overflow attack
bss overflow attack
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名缓冲区溢出攻击原理分析与防范方法研究
- 16
-
-
作者
王春霞
张莉
-
机构
福建师范大学
-
出处
《哈尔滨师范大学自然科学学报》
CAS
2013年第6期45-48,共4页
-
文摘
将分析缓冲区溢出攻击的原理,通过实例对缓冲区溢出攻击的产生进行分析.结合缓冲区溢出攻击的类型阐述了应当如何根据现实情况来采取相应的措施,来防范缓冲区溢出攻击和尽可能的降低其所带来的损失.
-
关键词
缓冲区溢出
堆溢出
栈溢出
攻击
防范
-
Keywords
buffer overflow
Heap overflow
stack overflow
attack
Prevent
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名剖析缓冲区溢出攻击
- 17
-
-
作者
盛娟
敬茂华
-
机构
东北大学计算中心
东北大学秦皇岛分校计算机工程系
-
出处
《电脑编程技巧与维护》
2008年第13期81-83,86,共4页
-
文摘
本文从程序设计语言的特征、程序编写、数据结构以及程序执行控制等多个角度对缓冲区溢出漏洞攻击的原理进行深入剖析,最后提出了遏制利用缓冲区溢出漏洞进行攻击的一些措施。
-
关键词
缓冲区溢出
堆栈溢出
缓冲区溢出攻击
-
Keywords
buffer overflow
Heap and stack attack
buffer overflow attacks
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP312
[自动化与计算机技术—计算机软件与理论]
-
-
题名缓冲区溢出攻击方式以及防范策略
- 18
-
-
作者
黄文庆
-
机构
菏泽学院计算机与信息工程系
-
出处
《电脑知识与技术(过刊)》
2011年第10X期7117-7118,7124,共3页
-
文摘
缓冲区溢出是被广泛利用的网络攻击方式,该文分析缓冲区溢出攻击的基本原理,针对堆栈溢的攻击方式列举实例并分析其攻击方法,并根据该方法提出防范缓冲区溢出的措施。
-
关键词
缓冲区溢出攻击
堆栈
防御
-
Keywords
buffer overflow attack
stack
defense
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-