推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

面向Linux的内核级代码复用攻击检测技术

更新时间:2020-01-11 21:32:25 大小:737K 上传用户:zhiyao6查看TA发布的资源 标签:linux 下载积分:1分 评价赚积分 (如何评价?) 收藏 评论(0) 举报

资料介绍

近年来,代码复用攻击与防御成为安全领域研究的热点.内核级代码复用攻击使用内核自身代码绕过传统的防御机制.现有的代码复用攻击检测与防御方法多面向应用层代码复用攻击,忽略了内核级代码复用攻击.为有效检测内核级代码复用攻击,提出了一种基于细粒度控制流完整性(CFI)的检测方法.首先根据代码复用攻击原理和正常程序控制流构建CFI约束规则,然后提出了基于状态机和CFI约束规则的检测模型.在此基础上,基于编译器,辅助实现CFI标签指令插桩,并在Hypervisor中实现CFI约束规则验证,提高了检测方法的安全性.实验结果表明,该方法能够有效检测内核级代码复用攻击,并且性能开销不超过60%.


部分文件列表

文件名 大小
面向Linux的内核级代码复用攻击检测技术.pdf 737K

全部评论(0)

暂无评论