182入选论文2012年第08期第27次全国计算机安全学术交流会论文集高传平,赵利军,谈利群(北京图形研究所,北京100029)摘要:缓冲区溢出作为系统或程序自身存在的一种漏洞对系统或软件安全造成了潜在威胁,黑客可以轻易利用这一漏洞进行攻击,以达到控制系统或窃取秘密的目的.
据统计,利用缓冲区溢出漏洞进行的攻击已经占到了互联网攻击总数的一半以上.
文章在对缓冲区溢出原理进行分析的基础上,给出了缓冲区溢出的故障模型,并提出了基于静态分析的代码自动检测算法,为故障发现及预防奠定了基础.
关键词:缓冲区溢出;故障模型;抽象语法树;控制流图中图分类号:TP393.
08文献标识码:A文章编号:1671-1122(2012)08-0182-03TheSoftware'sSafetyTestingTechniqueStudyonBufferOverflowGAOChuan-ping,ZHAOLi-jun,TANLi-qun(BeijingGraphicInstitute,Beijing100029,China)Abstract:Asakindofleakhiddeninsoftware,bufferoverflowthreatenssoftware'ssafety.
Hackerscanattackthesoftwareinordertocontrolthesystemorstealsecretsusingthishole.
Accordingtostatistics,thiskindofleakusingbufferoverflowleakhasalreadyoccupiedmorethanhalfoftheattackoninternet.
Atfirstthisarticleanalyzesbufferoverflow'sprinciple,thengivesitsfaultmodel,atlastputsforwardcodeautomaticdetectionalgorithmbasedonstaticanalysis.
Thispaperlaysafoundationforfaultdetectionandprevention.
Keywords:bufferoverflow;faultmodel;abstractsyntaxtree;controlflowgraphdoi:10.
3969/j.
issn.
1671-1122.
2012.
08.
054缓冲区溢出的软件安全性测试技术研究收稿时间:2012-07-12作者简介:高传平(1977-),男,山东,工程师,博士,主要研究方向:软件测试及可靠性;赵利军(1954-),男,北京,高级工程师,主要研究方向:计算机应用;谈利群(1957-),男,湖北,高级工程师,主要研究方向:软件测试.
0引言在计算机和网络广泛普及和发展的今天,信息和网络安全正日益成为计算机用户关心和关注的焦点.
如何有效预防和避免黑客攻击,确保网络安全和信息保密,正在成为专家学者争相研究的焦点和话题,也正逐渐成为网络建设的核心和关键问题.
我们在去年12月分享过Hosteons新上AMD Ryzen9 3900X CPU及DDR4内存、NVMe硬盘的高性能VPS产品的消息,目前商家再次发布了产品更新信息,暂停新开100M带宽KVM套餐,新订单转而升级为新的Budget KVM VPS(SSD)系列,带宽为1Gbps端口,且配置大幅升级,目前100M带宽仅保留OpenVZ架构产品可新订购,所有原有主机不变,用户一直续费一直可用。Bud...
百纵科技:美国高防服务器,洛杉矶C3机房 独家接入zenlayer清洗 带金盾硬防,CPU全系列E52670、E52680v3 DDR4内存 三星固态盘阵列!带宽接入了cn2/bgp线路,速度快,无需备案,非常适合国内外用户群体的外贸、搭建网站等用途。官方网站:https://www.baizon.cnC3机房,双程CN2线路,默认200G高防,3+1(高防IP),不限流量,季付送带宽美国洛杉矶C...
RAKsmart怎么样?RAKsmart香港机房新增了付费的DDoS高防保护服务,香港服务器默认接入20Mbps的大陆优化带宽(电信走CN2、联通和移动走BGP)。高防服务器需要在下单页面的IP Addresses Option里面选择购买,分:40Gbps大陆优化高防IP-$461/月、100Gbps国际BGP高防IP-$692/月,有兴趣的可以根据自己的需求来选择!点击进入:RAKsmart官...