文件名称:基于k循环随机序列的动态缓冲区溢出防御 (2010年)
文件大小:572KB
文件格式:PDF
更新时间:2024-06-10 18:53:15
自然科学 论文
面向Intel 80 × 86体系结构和C/C++语言,介绍了栈缓冲区溢出攻击的基本原理及攻击模式,分析了现有的动态防御典型方案的优点与不足。结合基于随机地址空间与签名完整性的防御思想,提出了一种基于k循环随机序列的动态缓冲区溢出防御方案。该方案能够在极大概率下防御多种模式的缓冲区溢出攻击,解决了“连续猜测攻击”的问题,并使软件具有一定的容侵能力。