182入选论文2012年第08期第27次全国计算机安全学术交流会论文集高传平,赵利军,谈利群(北京图形研究所,北京100029)摘要:缓冲区溢出作为系统或程序自身存在的一种漏洞对系统或软件安全造成了潜在威胁,黑客可以轻易利用这一漏洞进行攻击,以达到控制系统或窃取秘密的目的.
据统计,利用缓冲区溢出漏洞进行的攻击已经占到了互联网攻击总数的一半以上.
文章在对缓冲区溢出原理进行分析的基础上,给出了缓冲区溢出的故障模型,并提出了基于静态分析的代码自动检测算法,为故障发现及预防奠定了基础.
关键词:缓冲区溢出;故障模型;抽象语法树;控制流图中图分类号:TP393.
08文献标识码:A文章编号:1671-1122(2012)08-0182-03TheSoftware'sSafetyTestingTechniqueStudyonBufferOverflowGAOChuan-ping,ZHAOLi-jun,TANLi-qun(BeijingGraphicInstitute,Beijing100029,China)Abstract:Asakindofleakhiddeninsoftware,bufferoverflowthreatenssoftware'ssafety.
Hackerscanattackthesoftwareinordertocontrolthesystemorstealsecretsusingthishole.
Accordingtostatistics,thiskindofleakusingbufferoverflowleakhasalreadyoccupiedmorethanhalfoftheattackoninternet.
Atfirstthisarticleanalyzesbufferoverflow'sprinciple,thengivesitsfaultmodel,atlastputsforwardcodeautomaticdetectionalgorithmbasedonstaticanalysis.
Thispaperlaysafoundationforfaultdetectionandprevention.
Keywords:bufferoverflow;faultmodel;abstractsyntaxtree;controlflowgraphdoi:10.
3969/j.
issn.
1671-1122.
2012.
08.
054缓冲区溢出的软件安全性测试技术研究收稿时间:2012-07-12作者简介:高传平(1977-),男,山东,工程师,博士,主要研究方向:软件测试及可靠性;赵利军(1954-),男,北京,高级工程师,主要研究方向:计算机应用;谈利群(1957-),男,湖北,高级工程师,主要研究方向:软件测试.
0引言在计算机和网络广泛普及和发展的今天,信息和网络安全正日益成为计算机用户关心和关注的焦点.
如何有效预防和避免黑客攻击,确保网络安全和信息保密,正在成为专家学者争相研究的焦点和话题,也正逐渐成为网络建设的核心和关键问题.
RAKsmart怎么样?RAKsmart发布了2021年中促销,促销时间,7月1日~7月31日!,具体促销优惠整理如下:1)美国西海岸的圣何塞、洛杉矶独立物理服务器低至$30/月(续费不涨价)!2)中国香港大带宽物理机,新品热卖!!!,$269.23 美元/月,3)站群服务器、香港站群、日本站群、美国站群,低至177美元/月,4)美国圣何塞,洛杉矶10G口服务器,不限流量,惊爆价:$999.00,...
BGPTO是一家成立于2017年的国人主机商,从商家背景上是国内的K总和有其他投资者共同创办的商家,主营是独立服务器业务。数据中心包括美国洛杉矶Cera、新加坡、日本大阪和香港数据中心的服务器。商家对所销售服务器产品拥有自主硬件和IP资源,支持Linux和Windows。这个月,有看到商家BGPTO日本和新加坡机房独服正进行优惠促销,折扣最低65折。第一、商家机房优惠券码这次商家的活动机房是新加坡...
我们先普及一下常识吧,每年9月的第一个星期一是美国劳工节。于是,有一些服务商会基于这些节日推出吸引用户的促销活动,比如RackNerd有推出四款洛杉矶和犹他州独立服务器,1G带宽、5个独立IP地址,可以配置Windows和Linux系统,如果有需要独立服务器的可以看看。第一、劳工节促销套餐这里有提供2个套餐。两个方案是选择犹他州的,有2个方案是可以选择洛杉矶机房的。CPU内存SSD硬盘配置流量价格...