夏耐

作品数:7被引量:16H指数:3
导出分析报告
供职机构:南京大学更多>>
发文主题:哈希值数据块缓冲区溢出控制流操作系统内核更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《计算机工程与应用》《电子学报》《计算机工程》《电力自动化设备》更多>>
所获基金:国家高技术研究发展计划国家自然科学基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-7
视图:
排序:
基于简化控制流监控的程序入侵检测被引量:5
《电子学报》2007年第2期358-361,共4页夏耐 郭明松 茅兵 谢立 
国家自然科学基金(No.60373064)
针对程序漏洞的攻击是目前一个非常严重的安全问题.该文提出了一个程序运行时候控制流监控的简化方法.与基于系统调用的入侵检测方法相比,该方法有更细的监控粒度;而与完全函数调用关系监控的方法相比,该方法同样有效但实施更为简单.测...
关键词:信息安全 程序漏洞 入侵检测 控制流 函数调用关系图 简化函数调用轨迹 
一种通用安全攻击测试平台
《计算机工程与应用》2006年第30期116-119,170,共5页郭二旺 夏耐 李国乐 茅兵 
国家863高技术研究发展计划资助项目(编号:2003AA144010)
目前针对缓冲区溢出和格式化字符串漏洞攻击已经提出了很多种解决方法。然而到目前为止,几乎没有一种方法可以解决所有的缓冲区漏洞攻击,绝大多数的方法只能够防范某一些方面的漏洞攻击。另一方面针对已经存在的防范方法缺乏统一的评价...
关键词:缓冲区溢出 格式化字符串 栈溢出 边界检查 
隐蔽通道发现技术综述被引量:5
《计算机科学》2006年第12期1-5,共5页夏耐 林志强 茅兵 谢立 
国家高技术研究发展计划863课题(2001AA144010)资助。
本文首先解释了隐蔽通道的概念,介绍了隐蔽通道的分类。然后花主要精力,结合实例概述了当代国际上已经使用过的隐蔽通道的方法。并且对目前已有的这些方法从不同的方面给出了对比性的评价。在文章的讨论部分,作者基于目前的形势以及传...
关键词:隐蔽通道 安全系统 机密性 安全保护 信息流安全 
防范入侵的静态分析技术比较被引量:2
《计算机工程》2006年第3期174-176,253,共4页吴春梅 夏耐 茅兵 
国家"863"计划基金资助项目(2003AA144010)
建立了一个具有常见漏洞的测试代码,然后通过扫描测试代码来比较3个典型应用静态分析技术来防范入侵的常用工具。比较结果揭示了检查漏洞库函数的工具漏报率较低,但误报率较高;基于约束分析的工具误报率较低,但漏报率较高;利用软件模型...
关键词:防范入侵 静态分析 缓冲区溢出 格式化串溢出 竞争条件 
缓冲区溢出研究综述被引量:4
《计算机科学》2004年第9期110-113,160,共5页林志强 夏耐 茅兵 谢立 
国家"863"高技术(No:2003AA144010)经费资助
近年来非常流行的极具破坏力的系统攻击是基于缓冲区溢出漏洞的攻击,如今互联网上的绝大多数计算机系统都受着或潜在地受着缓冲区溢出漏洞的威胁。在本文中,我们研究了各种类型的缓冲区溢出漏洞和常见的攻击手段及防御措施,并且对这些...
关键词:缓冲区溢出 漏洞 攻击手段 计算机系统 互联网 威胁 防御措施 网上 研究综述 观点 
一个安全操作系统的通用审计框架
《计算机科学》2004年第7期148-152,共5页夏耐 茅兵 谢立 
国家高技术研究发展计划863课题(2001AA144010)资助
本文首先介绍了审计的基本概念和本文所描述工作所基于的项目背景。然后切入本文的重点——一个按照POSIX1003.1e标准,通用的安全操作系统审计框架的设计工作,以及此框架按照GB 17859-1999第三级别要求在一个Linux安全增强的操作系统上...
关键词:安全操作系统 通用审计框架 POSIX1003.1e标准 日志 主体 客体 事件相关信息 
USB设备构架
《电力自动化设备》2001年第4期55-60,共6页陈启美 夏耐 丁传锁 陈锁柱 
主要讲述了USB设备的基本状态和在这些状态基础上的通用操作。基本状态包括连接、加电、缺省、编址、配置、挂起等。通用操作有设备的动态连接与移去、设置地址、信息配置、数据传送、电源管理、请求处理及出错处理等。这些操作中重点...
关键词:USB设备 USB接口 设备描述表 设备请求 计算机 
检索报告 对象比较 聚类工具 使用帮助 返回顶部