设计应用

基于操作系统行为测量的栈溢出检测方法

作者:王俊卿1,邬江1,黄永洪2,祝林1
发布日期:2025-03-24
来源:网络安全与数据治理

引言

在当今数字化时代,计算机系统和网络安全的重要性日益凸显。缓冲区溢出漏洞作为最常见的安全威胁之一,长期以来一直是网络安全领域关注的焦点。攻击者一旦成功利用缓冲区溢出漏洞,可篡改程序的控制流,执行任意代码,导致程序崩溃、敏感数据泄露甚至系统被完全接管,对安全攸关系统造成重大危害。在2021年CWE/SANS组织发布的最危险的软件缺陷列表中,缓冲区溢出漏洞被评定为最严重的缺陷,位列榜首[1]。 而栈溢出漏洞攻击作为缓冲区溢出漏洞攻击中的一类,是目前最危险的攻击手段之一,并且预计在未来多年内将继续对网络安全、软件安全和数据安全构成重大威胁。栈溢出漏洞的检测和防范面临巨大挑战。尽管已有多种检测和防御机制被提出,但随着攻击手段的不断进化,传统的检测方法在面对复杂和隐蔽的攻击时显得力不从心。

本文首先从栈溢出原理入手,分析产生栈溢出的根本原因,对比传统的栈溢出检测技术,提出了一种新的检测方法。其次,从理论基础和技术实现两个维度介绍了基于操作系统行为测量的栈溢出检测方法。随后,展示实验验证成果并总结全文。


本文详细内容请下载:

http://www.chinaaet.com/resource/share/2000006370


作者信息:

王俊卿1,邬江1,黄永洪2,祝林1

(1.中电长城网际安全技术研究院(北京)有限公司,北京100097;

2.重庆邮电大学网络空间安全与信息法学院,重庆400065)


Magazine.Subscription.jpg

此内容为AET网站原创,未经授权禁止转载。
栈溢出 虚拟机自省 检测方法