首页 | 本学科首页   官方微博 | 高级检索  
     

针对非控制数据的缓冲区溢出保护程序
引用本文:彭贺峰,何丰.针对非控制数据的缓冲区溢出保护程序[J].计算机技术与发展,2011,21(12).
作者姓名:彭贺峰  何丰
作者单位:北方民族大学计算机科学与工程学院,宁夏银川,750021
摘    要:已有的检测缓冲区溢出漏洞的方法有静态的也有动态的.静态分析在软件运行前,析其源代码,找出可能存在的漏洞;动态方法在运行时对可能存在漏洞的软件行为进行监视,发现异常后,进行判断,然后做出适当处理.在分析了传统缓冲区溢出方法的基础上,依据缓冲区溢出攻击的发展趋势,针对非控制数据的缓冲区溢出攻击,提出了一种主要针对非控制数据缓冲区溢出攻击的测试方法,使用变量标识来测试是否发生了缓冲区溢出攻击.这种方法综合了静态和动态分析的优点,能够有效地防御缓冲区溢出攻击.

关 键 词:缓冲区溢出  非控制数据  控制数据

Protection Program of Buffer Overflow for Non-Control Data
PENG He-feng,HE Feng.Protection Program of Buffer Overflow for Non-Control Data[J].Computer Technology and Development,2011,21(12).
Authors:PENG He-feng  HE Feng
Abstract:
Keywords:
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号