日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種計算機軟件漏洞利用的捕獲方法及系統有效

專利信息
申請號: 201110428051.0 申請日: 2011-12-19
公開(公告)號: CN102521542A 公開(公告)日: 2012-06-27
發明(設計)人: 丁羽;韋韜;張超;戴帥夫 申請(專利權)人: 北京大學
主分類號: G06F21/00 分類號: G06F21/00
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100871*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 計算機軟件 漏洞 利用 捕獲 方法 系統
【說明書】:

所屬技術領域

發明屬于互聯網安全技術領域,具體涉及一種對計算機軟件漏洞利用進行捕獲的方法及系統。

背景技術

隨著網絡和計算機技術的快速發展,計算機和計算機網絡已經成為各行各業的關鍵技術之一。與此同時,廣泛存在的計算機軟件漏洞成為一個巨大的威脅。一個漏洞利用(Vulnerability?Exploit),指一段數據或者程序,可以使被利用的存在漏洞的軟件完成攻擊者預先指定的惡意功能,例如使存在漏洞的計算機軟件終止,或者使其成為一個木馬后門等。目前,漏洞利用已經成為了一種戰略資源。各國都成立了自己的漏洞庫,比較著名的有美國國家漏洞數據庫(National?Vulnerability?Database),中國國家信息安全漏洞庫(China?NationalVulnerability?Database?of?Information?Security),國家信息安全漏洞共享平臺,(China?NationalVulnerability?Database),以及國際著名漏洞庫CVE(Common?Vulnerabilities&Exposures)。這些漏洞庫中收錄了數萬種漏洞以及它們的利用(Exploit)。

計算機軟件漏洞利用和計算機軟件漏洞是緊密關系的,每一個軟件漏洞利用都對應至少一個軟件漏洞,而一個軟件漏洞不一定有其利用。換句話說,一個軟件漏洞是不一定可以被利用的。于是,軟件漏洞發掘是一種可能獲得軟件漏洞利用的方法。軟件漏洞發掘已經成為了計算機安全的研究熱點之一,從分類上可以將其分為靜態分析、動態分析以及混合分析三類。這些方法可以發掘出前人不知道的漏洞,也被成為零日漏洞(0day?Vulnerability)。零日漏洞的價值非常高。退而求其次,在互聯網上捕獲他人攻擊使用的漏洞利用,亦可獲得漏洞利用。如果在一個打滿最新補丁的計算機上捕獲了一個攻擊者的漏洞利用,那么就意味著捕獲到了一個即日的漏洞利用(1day?Vulnerability?Exploit)。這類漏洞利用有多種用途,例如用來加固計算機系統的防御功能,也可再次用于戰略用途等。于是計算機軟件利用捕獲也成為了一項很關鍵的技術。使用計算機軟件利用捕獲技術,可以“守株待兔”地得到漏洞利用。

漏洞利用捕獲系統是這樣一類系統:它由一臺或若干臺計算機(通常是虛擬機)組成,這些計算機被接入到互聯網,等待被惡意代碼攻擊,并實時記錄下攻擊行為并生成一個“簽名”,這個“簽名”可以用來識別或代表一個漏洞利用。同時,簽名被存儲下來,用于之后的分析等。

目前已有的軟件漏洞利用捕獲技術都是基于軟件虛擬機(Software?Virtual?Machine),它們可以明確地分為兩類:使用污點分析(Taint?analysis)的漏洞利用分析,和用來改進計算機網絡入侵檢測系統的網絡報文提取系統。第一類技術以BitBlaze為代表,可見文章“A?NewApproach?to?Computer?Security?via?Binary?Analysis,Dawn?Song,et?al,In?Proceedings?of?the?4thInternational?Conference?on?Information?Systems?Security,December?2008”。這類技術的特點是,利用污點傳播原理,從漏洞觸發點精確回溯到程序輸入中,獲得漏洞利用的全過程,幫助重建漏洞利用。并用形式化的方法生成指紋。這類技術的不足是,時間代價過于龐大,根本無法用于實際分析,動輒一個漏洞分析就要幾天甚至幾周。一個具體利用該原理的已經投入實用的漏洞利用捕獲系統是Argos。第二類方法的代表是在文章“Detecting?Targeted?Attacks?UsingShadow?Honeypots,KG?Anagnostakis,et?al,SSYM′05?Proceedings?of?the?14th?conference?onUSENIX?Security?Symposium”中被提出的。這類方法使用軟件虛擬機,將軟件漏洞觸發和當時的網絡數據報文相關聯,識別出哪些網絡數據報文會觸發軟件漏洞,并在計算機網絡的入侵檢測系統中添加這些網絡數據報文的特征作為指紋,從而使這種網絡數據報文被過濾掉,不會再次觸發計算機上的軟件漏洞。該方法的優點是可以在一定程度上抵御該漏洞利用的再次利用。缺點是無法獲知該漏洞的詳細利用原理,并且無法抵御可能存在的變形多態代碼攻擊。此外,這兩項技術的共同缺點是,均使用了軟件虛擬機,很容易被攻擊者檢測出,從而不表現出惡意行為,讓這兩種技術均失效。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京大學,未經北京大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110428051.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲精品国产主播一区| 中文字幕日韩精品在线| 日韩av一区不卡| 91精品国产综合久久福利软件| 欧美一区二区三区激情| 99爱国产精品| 国内精品久久久久影院日本| 欧美极品少妇videossex| 国产精品v欧美精品v日韩| 国产一区二区三区精品在线| 国产精品suv一区二区6| 欧美hdxxxx| 国产精品麻豆一区二区三区| 中文字幕视频一区二区| 欧美在线视频一区二区三区| 色婷婷噜噜久久国产精品12p| 国产视频精品一区二区三区 | 日韩欧美中文字幕精品| 国产精品一区二区不卡| 国产精品久久久不卡| 国产精品无码专区在线观看| 国产videosfree性另类| 搡少妇在线视频中文字幕| 国产日韩欧美精品| 国产视频一区二区视频| 夜夜嗨av色一区二区不卡| 欧美一级久久久| 日本少妇一区二区三区| 精品国产一区二区三区高潮视| 国产一区二区视频在线| 国产一区二区三区网站| 九九视频69精品视频秋欲浓| 国产白丝一区二区三区| 欧美一区二区在线不卡| 精品久久二区| 中文字幕欧美久久日高清| 亚洲精品色婷婷| 欧美日韩一区二区三区不卡视频| 日韩一级精品视频在线观看| 国产精品亚洲第一区| 亚洲国产精品一区在线观看| 91av精品| 亚洲麻豆一区| 国产一区二区三区久久久| 亚洲伊人久久影院| free性欧美hd另类丰满| 日本道欧美一区二区aaaa| 日韩国产欧美中文字幕| 国产精品久久久久久久四虎电影| 国产精品一二三区视频出来一 | 日本一区二区在线观看视频| 好吊妞国产欧美日韩软件大全| 亚洲国产精品97久久无色| 欧美日韩偷拍一区| 性精品18videosex欧美| www.午夜av| 欧美日韩一级在线观看| 国产jizz18女人高潮| 91精品啪在线观看国产线免费| www色视频岛国| 日韩精品久久久久久中文字幕8| 国产一区二区三区国产| 17c国产精品一区二区| 99re热精品视频国产免费| 91嫩草入口| 精品久久久影院| 国产精品二十区| 国产乱码精品一区二区三区介绍| 日韩av不卡一区二区| 狠狠躁夜夜躁xxxxaaaa| 国产999精品视频| 国产一区二区三区大片| 日本看片一区二区三区高清| **毛片免费| 色妞妞www精品视频| 欧美一区二区三区片| 亚洲无人区码一码二码三码| 日本五十熟hd丰满| 99国产精品一区二区| 欧美精品一区二区久久久| 91高清一区| 国产精品综合一区二区三区|