张丹青

作品数:6被引量:11H指数:2
导出分析报告
供职机构:同济大学软件学院更多>>
发文主题:防御ROP聚类有效性代码复用嵌入式程序更多>>
发文领域:自动化与计算机技术电子电信自然科学总论更多>>
发文期刊:《清华大学学报(自然科学版)》《中国科学:信息科学》《计算机应用》《高技术通讯》更多>>
所获基金:国家高技术研究发展计划更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-6
视图:
排序:
一种对程序故障行为和失效行为的聚类有效性验证方法被引量:3
《中国科学:信息科学》2014年第10期1323-1344,共22页张丹青 江建慧 陈林博 
江苏省未来网络创新研究院未来网络前瞻性研究项目(批准号:BY2013095-5-06);国家高技术研究发展计划(863)(批准号:2007AA01Z142)资助项目
分析软件自身故障在软件运行过程中的行为规律是分析"故障—错误—失效"链式效应的基础.但在研究软件故障行为特征时面临的关键问题是故障行为集合的庞大与复杂.因此,如何约简故障行为集合是研究故障行为规律的基本前提."当两个程序具...
关键词:基准行为 故障行为 失效行为 行为特征表达 行为相似度 
用多密钥加密方法防御面向返回编程的攻击被引量:1
《高技术通讯》2014年第4期355-364,共10页陈林博 江建慧 张丹青 
863计划(2007AA01Z142)资助项目
针对面向返回编程(ROP)攻击的特性,提出了一种利用多密钥加密函数返回地址值防ROP攻击的方法。这种方法通过密钥指定位以及密钥迷惑位的巧妙设置,防止密钥在泄露情况下攻击者实施有效攻击的可能。利用二进制代码动态翻译工具PIN开发了...
关键词:代码复用类攻击 返回编程(ROP)攻击 多密钥加密保护 密钥迷惑位 诱饵密钥 
利用返回地址保护机制防御代码复用类攻击被引量:2
《计算机科学》2013年第9期93-98,102,共7页陈林博 江建慧 张丹青 
尽管现有多种防御方法和技术,但是针对软件系统和网络的攻击仍然是难以防范的威胁。在引入只读/写和地址空间随机化排列方法后,现代操作系统能有效地应对恶意代码注入类型的攻击。但是攻击者可以利用程序中已经存在的代码,将其组装成具...
关键词:代码复用类攻击 ROP攻击 返回地址保护 二进制代码动态翻译 
嵌入式程序的故障行为分析被引量:2
《计算机应用》2013年第1期243-249,253,共8页张丹青 江建慧 陈林博 
为分析由软件缺陷引发的程序异常行为,首先给出了程序行为的表征方法,并对程序基准行为和故障行为进行定义和形式化描述。在此基础上,提出了能够反映程序故障行为特性的三个量化指标。其次,提出并实现了一种以系统调用为程序状态提取粒...
关键词:软件缺陷 基准行为 故障行为 故障敏感度 故障注入 
基于双栈的缓冲区溢出攻击的防御被引量:3
《同济大学学报(自然科学版)》2012年第3期452-458,共7页陈林博 江建慧 张丹青 
国家"八六三"高技术研究发展计划(2007AA01Z142)
针对基于Intel 80X86结构的C/C++栈缓冲区溢出攻击的典型防御方法的不足,提出了一种基于双栈结构的缓冲区溢出漏洞的防御方法,设计并实现了一个ELF格式目标文件重构工具.实验结果表明,所提出的方法和开发的工具能在较低的性能开销下实...
关键词:软件漏洞 栈缓冲区溢出攻击 栈缓冲区溢出攻击防御 双栈 
基于多版本冗余进程的容侵系统
《清华大学学报(自然科学版)》2011年第S1期1519-1526,共8页陈林博 江建慧 张丹青 帅春燕 
国家"八六三"高技术项目(2007AA01Z142)
针对利用多样性防御入侵和容忍入侵的典型方法的不足,提出了一种在操作系统的系统调用层上实现的多版本冗余进程的容侵系统。采用指令集随机化实现了多版本的冗余进程,并且利用冗余进程间系统调用的一致性,通过封装Linux内核中系统调用...
关键词:多样性 入侵容忍 多版本冗余进程 指令集随机化 系统调用封装 
检索报告 对象比较 聚类工具 使用帮助 返回顶部