会议专题

Bash软件包中的安全漏洞分析

本文对Bash的总体结构以及语法分析过程中的参数扩展进行了分析.通过分析,提出了一种安全性漏洞,即利用参数扩展进行注入攻击.本文对这种安全性漏洞作了详细的研究,并提出了参考性的防御方法以及未来的研究重点.

Bash软件包 安全漏洞 参数扩展 注入攻击

光大昕 范建明 陶品

清华大学信息科学与技术国家实验室,北京,100084 清华大学计算机科学与技术系,普适计算教育部重点实验室,北京,100084

国内会议

第一届开源操作系统设计与分析学术会议

北京

中文

26-30

2013-09-14(万方平台首次上网日期,不代表论文的发表时间)