基于备份控制流信息的缓冲区溢出监测技术

Computer Engineering and Applications(2016)

引用 0|浏览1
暂无评分
摘要
C/C++在提供灵活的使用方式和高效目标码的同时,由于缺少边界检查机制,缓冲区溢出成为C/C++程序面临的一种严重的攻击威胁.给出了一种缓冲区溢出攻击的动态防护方法.使用在库中声明的数组来备份函数的控制流信息,包括返回地址和栈帧指针,来动态监测非法的篡改行为.该方法可以对缓冲区溢出攻击中的直接攻击和间接攻击均有效防护.通过RIPE基准平台和两道实际应用的测试以及理论比较表明该方法的有效性.
更多
查看译文
AI 理解论文
溯源树
样例
生成溯源树,研究论文发展脉络
Chat Paper
正在生成论文摘要