期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
对WehnTrust入侵防御功能的测试与分析 被引量:1
1
作者 任高明 乔向东 +1 位作者 杨仝 白军亮 《计算机工程与设计》 CSCD 北大核心 2011年第9期2921-2924,共4页
为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所... 为了验证WehnTrust是否具有预期的检测和防御缓冲区溢出攻击的性能,设计了相关实验对其进行了测试。对该入侵防御系统的源代码进行了分析、调试,在此基础上,使用开源溢出框架Metasploit Framework进行了5种攻击实验,并针对WehnTrust所具有的特性,搭建实验环境,模拟进行了C++虚函数攻击实验、结构化异常处理攻击实验和格式化字符串攻击实验。通过分析、总结实验结果表明,WehnTrust并不完全具备研发者所声称的入侵防御性能。 展开更多
关键词 入侵防御 地址空间随机化 结构化异常处理覆写 格式化串
在线阅读 下载PDF
基于粗糙集理论的安全日志分析模型 被引量:1
2
作者 冯力 彭勤科 管晓宏 《计算机工程》 CAS CSCD 北大核心 2002年第11期164-166,182,共4页
叙述了利用粗糙集(Rough Set)理论实现的Linux系统安全日志分析方法。系统以日志记录的记录长度、记录中是否存在非ASCII打印字符以及记录中进程之间执行时间间隔为统计对象,检测由格式化串漏洞(Format String Vulnerabilty)引起... 叙述了利用粗糙集(Rough Set)理论实现的Linux系统安全日志分析方法。系统以日志记录的记录长度、记录中是否存在非ASCII打印字符以及记录中进程之间执行时间间隔为统计对象,检测由格式化串漏洞(Format String Vulnerabilty)引起的攻击。利用粗糙集对单个记录的记录长度集进行了属性重要性的离散化预处理,同时对3种属性在检测异常事件中的重要性进行度量,为形成新的检测规则作了准备。 展开更多
关键词 粗糙集理论 安全日志分析模型 属性重要性 格式化串漏洞 网络安全 入侵检测系统 计算机网络
在线阅读 下载PDF
两种新的缓冲区溢出攻击原理及防范 被引量:4
3
作者 姚建东 秦军 古志民 《计算机工程与应用》 CSCD 北大核心 2003年第10期156-158,164,共4页
论文主要分析了两种新的缓冲区溢出攻击形式所利用的原理,即:格式化串和HEAP/BSS。并在此基础上提出了相应的防范策略。
关键词 缓冲区溢出 攻击原理 防范 格式化串 黑客攻击 网络安全 计算机网络
在线阅读 下载PDF
防范入侵的静态分析技术比较 被引量:2
4
作者 吴春梅 夏耐 茅兵 《计算机工程》 CAS CSCD 北大核心 2006年第3期174-176,253,共4页
建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型... 建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型来检测漏洞的工具在检测违背指定安全规则的漏洞时漏报率较低,但在检测具有许多安全漏洞类型的程序时漏报率却非常低。 展开更多
关键词 防范入侵 静态分析 缓冲区溢出 格式化串溢出 竞争条件
在线阅读 下载PDF
ELF文件缓冲区溢出漏洞查找方法 被引量:1
5
作者 熊峻峰 《计算机应用与软件》 CSCD 北大核心 2007年第7期96-97,102,共3页
简单介绍了几种计算机程序中常见的缓冲区溢出漏洞。然后介绍一种通过反汇编Linux的ELF可执行程序并进行分析查找其中缓冲区溢出漏洞的方法。
关键词 缓冲区溢出漏洞 栈溢出 格式化串漏洞 堆溢出 反汇编
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部