缓冲区溢出的软件安全性测试技术研究
缓冲区溢出作为系统或程序自身存在的一种漏洞对系统或软件安全造成了潜在威胁,黑客可以轻易利用这一漏洞进行攻击,以达到控制系统或窃取秘密的目的。据统计,利用缓冲区溢出漏洞进行的攻击已经占到了互联网攻击总数的一半以上。文章在对缓冲区溢出原理进行分析的基础上,给出了缓冲区溢出的故障模型,并提出了基于静态分析的代码自动检测算法,为故障发现及预防奠定了基础。
计算机网络 软件安全 缓冲区溢出 故障模型 抽象语法树
GAO Chuan-ping 高传平 ZHAO Li-jun 赵利军 TAN Li-qun 谈利群
Beijing Graphic Institute,Beijing 100029,China 北京图形研究所,北京100029
国内会议
四川九寨沟
中文
182-184
2012-09-01(万方平台首次上网日期,不代表论文的发表时间)