缓冲区溢出的软件安全性测试技术研究  被引量:1

The Software’s Safety Testing Technique Study on Buffer Overflow

在线阅读下载全文

作  者:高传平[1] 赵利军[1] 谈利群[1] 

机构地区:[1]北京图形研究所

出  处:《信息网络安全》2012年第8期182-184,共3页Netinfo Security

摘  要:缓冲区溢出作为系统或程序自身存在的一种漏洞对系统或软件安全造成了潜在威胁,黑客可以轻易利用这一漏洞进行攻击,以达到控制系统或窃取秘密的目的。据统计,利用缓冲区溢出漏洞进行的攻击已经占到了互联网攻击总数的一半以上。文章在对缓冲区溢出原理进行分析的基础上,给出了缓冲区溢出的故障模型,并提出了基于静态分析的代码自动检测算法,为故障发现及预防奠定了基础。As a kind of leak hidden in software, buffer overflow threatens software's safety. Hackers can attack the software in order to control the system or steal secrets using this hole. According to statistics, this kind of lea1 using buffer overflow leak has alxeady occupied more than half of the attack on intemet. At first this article analyze] buffer overflow's principle, then gives its fault model, at last puts forward code automatic detection algorithm base1 on static analysis. This paper lays a foundation for fault detection and prevention.

关 键 词:缓冲区溢出 故障模型 抽象语法树 控制流图 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象