日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種針對堆可控分配漏洞的檢測方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201310277696.8 申請日: 2013-07-03
公開(公告)號: CN103389939A 公開(公告)日: 2013-11-13
發(fā)明(設計)人: 陳渝;肖奇學;郭世澤;史元春;徐永健;茅俊杰;趙靜;陳韜 申請(專利權)人: 清華大學;中國人民解放軍總參謀部第五十四研究所
主分類號: G06F11/36 分類號: G06F11/36;G06F21/57
代理公司: 北京理工大學專利中心 11120 代理人: 高燕燕
地址: 10008*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 針對 可控 分配 漏洞 檢測 方法 系統(tǒng)
【說明書】:

技術領域

發(fā)明涉及一種針對堆可控分配漏洞的檢測方法及系統(tǒng),屬于操作系統(tǒng)漏洞檢測領域。

背景技術

內(nèi)存管理方面的安全問題是操作系統(tǒng)安全領域非常重要的一部分,內(nèi)存分配以及內(nèi)存訪問安全問題的研究非常重要。一般來說漏洞挖掘的方法分為靜態(tài)檢測和動態(tài)運行測試。它們分別指:

靜態(tài)檢測:主要是通過對軟件系統(tǒng)的源代碼進行安全掃描,根據(jù)程序中數(shù)據(jù)流,控制流,語義等信息與其特有軟件安全規(guī)則庫進行匹對,從中找出代碼中潛在的安全漏洞。靜態(tài)的源代碼安全測試是非常有用的方法,它可以在編碼階段找出所有可能存在安全風險的代碼,這樣開發(fā)人員可以在早期解決潛在的安全問題。

動態(tài)測試:動態(tài)檢測技術是一種不同于靜態(tài)檢測技術的動態(tài)的檢測技術,它通過調(diào)試器運行被檢測的軟件的某項功能,檢查運行結果與預期結果的差距,來確定被測軟件此功能是否存在安全缺陷。這是一種針對軟件功能的檢測技術,它主要由構造測試用例,調(diào)試軟件程序,分析軟件程序三個部分構成。

現(xiàn)有的漏洞檢測技術主要是基于源代碼的靜態(tài)分析、基于二進制代碼的靜態(tài)分析、Fuzzing測試技術。單純的靜態(tài)檢測準確度低、誤報率高,而動態(tài)測試的覆蓋率又比較低,漏報較多。

可控堆分配漏洞定義:當一個函數(shù)調(diào)用,在某個分支或路徑上進行堆分配操作(即malloc),在linux內(nèi)核中一般調(diào)用kmalloc來實現(xiàn)。而此時要分配的大小可由函數(shù)傳入的參數(shù)來控制的,那么該函數(shù)存在可控堆分配漏洞。攻擊者可以通過構造相應的輸入使得kmalloc的大小為0或者很大的數(shù),從而使得程序的運行得到意想不到的結果。如果此時的可控分配大小還可以存在整數(shù)溢出,使得通過一個較大的輸入因子溢出后分配的結果為較小的值,而這種情況容易被程序員疏忽,在后面進行內(nèi)存操作時發(fā)生錯誤。如cve-2004-1334、cve-2004-2013、cve-2011-1746,皆為這類型漏洞。

可控堆分配漏洞并不被認為是一種新的漏洞類型(像緩沖區(qū)溢出漏洞一樣)。但是我們認為這是一種新的類型的代碼缺陷,類似整數(shù)溢出,許多時候會發(fā)生,但是是合法的,且不會導致漏洞。但這種缺陷發(fā)生的同時,還有整數(shù)溢出發(fā)生,那么之后發(fā)生堆緩沖區(qū)溢出的可能性將大大增加,從而導致嚴重的安全隱患。

發(fā)明內(nèi)容

本發(fā)明提供一種針對堆可控分配漏洞的檢測方法及系統(tǒng),基于融合了使用虛擬機技術動態(tài)執(zhí)行測試和使用符號執(zhí)行靜態(tài)分析技術的通用測試平臺,覆蓋率比Fuzzing等動態(tài)測試技術高,并且同時具備動態(tài)檢測的準確性,誤報率低。

該針對堆可控分配漏洞的檢測方法包括以下步驟:

第一步:對目標分析文件進行逆向分析,通過反匯編、反編譯、調(diào)試分析手段,對目標分析文件進行信息的獲取和還原,獲取的信息包括文件的執(zhí)行流程信息、函數(shù)名稱、參數(shù)信息、資源信息;

第二步:對需要分析的文件的函數(shù)參數(shù)進行符號化;

第三步:利用符號執(zhí)行引擎對目標分析文件進行具體執(zhí)行和符號執(zhí)行相結合的分析,從而遍歷所有路徑;

第四步:利用二進制翻譯方法對堆分配函數(shù)進行監(jiān)控分析;

第五步:在目標分析文件執(zhí)行到被監(jiān)控的堆分配函數(shù)處時,對堆分配函數(shù)進行分析,通過堆棧獲取堆分配函數(shù)需要分配的大小,并判斷是否為符號值,如果是具體值,則繼續(xù)運行,跳轉至第八步;如果是符號值,則報告該路徑所達的堆分配函數(shù)是存在可控堆分配漏洞,返回第三步;

第六步:對符號值進行分析求解,如果size可以等于0,則表示通過設置相關參數(shù),可以使得堆分配函數(shù)分配大小為0的內(nèi)存,則報告中等危險漏洞;

第七步:對符號值size進行整數(shù)溢出分析,并結合該路徑上對size的約束,檢測是否存在通過設定相應的變量,使得該符號值size存在整數(shù)溢出的可能,如果存在,則報告高等危險漏洞,并結束該路徑。

本發(fā)明的優(yōu)點在于將選擇性符號執(zhí)行和整數(shù)溢出錯誤檢測結合,在脫離了源碼依賴的基礎上又提高了檢測結果的正確性和全面性,而且在時間消耗上也比完全符號執(zhí)行更有優(yōu)勢,這是目前單純的動態(tài)和靜態(tài)整數(shù)溢出錯誤檢測所無法同時達到的。

附圖說明

圖1是本發(fā)明所提出方法工作流程圖;

圖2為本發(fā)明針對堆可控分配漏洞的檢測系統(tǒng)結構圖。

具體實施方式

下面結合具體實施例和附圖詳細說明本發(fā)明,但本發(fā)明并不僅限于此。

如圖1所示,本發(fā)明將提出的針對可控堆分配漏洞進行檢測的方法,包括以下步驟:

1、對目標分析文件進行逆向工程,獲取需要分析的函數(shù)和參數(shù)信息;

下載完整專利技術內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學;中國人民解放軍總參謀部第五十四研究所,未經(jīng)清華大學;中國人民解放軍總參謀部第五十四研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310277696.8/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产伦理精品一区二区三区观看体验| 午夜电影天堂| 亚洲精品国产综合| 97一区二区国产好的精华液| 女女百合互慰av| 国产精品国产三级国产专区51区| 欧美精品二区三区| 午夜影院啪啪| 国产精品视频久久久久| 97人人澡人人爽人人模亚洲| 一区二区91| 日本中文字幕一区| 日韩午夜电影在线| 午夜诱惑影院| 日本一区午夜艳熟免费| 91丝袜国产在线播放| 91一区在线观看| 国产一区二区三区大片| 日本高清h色视频在线观看| 欧美极品少妇xxxxⅹ| 亚洲区在线| 99国产精品免费| 国产男女乱淫真高清视频免费| 国产午夜精品一区二区三区在线观看| 国产免费第一区| 欧美日韩一区二区三区四区五区 | 夜夜嗨av一区二区三区中文字幕 | 91国偷自产一区二区介绍| 国产无套精品一区二区| 国产精品色在线网站 | 在线视频国产一区二区| 国产在线精品一区| 中文字幕日本一区二区| 日韩中文字幕一区二区在线视频 | 少妇厨房与子伦在线观看| 午夜激情在线播放| 538国产精品一区二区在线| 久久久久久久国产精品视频| 99久久精品一区| 免费xxxx18美国| 久久精品国产亚| 亚洲欧美一区二| 精品综合久久久久| 国产精欧美一区二区三区久久久| 国产亚洲精品久久网站| 欧美精品二区三区| 黄色国产一区二区| 国产品久久久久久噜噜噜狼狼| 野花国产精品入口| 欧美精品一卡二卡| bbbbb女女女女女bbbbb国产 | 99riav3国产精品视频| 日韩av中文字幕第一页| 国产精品乱码一区二区三区四川人 | 国产精品综合一区二区| 欧美亚洲另类小说| 精品国产九九| 91麻豆精品一区二区三区| 欧美一区二区三区免费播放视频了| 免费在线观看国产精品| 乱子伦农村| 国产一级在线免费观看| 91av中文字幕| 国产激情视频一区二区| 国内少妇偷人精品视频免费| 91婷婷精品国产综合久久| 国产在线观看免费麻豆| 国产一区日韩一区| 亚洲高清毛片一区二区| 一区二区三区四区视频在线| 91精品一二区| 午夜影院5分钟| 精品日韩久久久| 少妇av一区二区三区| 精品国产一二区| 麻豆国产一区二区| 日本一码二码三码视频| 亚洲欧美国产一区二区三区 | 久久99国产视频| 欧美在线视频三区| 人人澡超碰碰97碰碰碰| 99久久国产综合精品尤物酒店| 午夜影院你懂的| 亚洲欧美日韩另类精品一区二区三区| 日韩亚洲精品在线| 99国产精品9| 久久福利免费视频| 亚洲欧美色图在线| 亚洲码在线| 狠狠色噜噜狠狠狠狠2021免费| 欧美一区久久| 超碰97国产精品人人cao| 久久99精品久久久久国产越南| 91人人精品| 日韩一级免费视频| 日韩精品乱码久久久久久| 国产精品一区久久人人爽| 一区二区三区欧美精品| 91丝袜诱惑| 久久99精品国产99久久6男男| 日韩av免费网站| 欧美日韩一区二区三区69堂| 亚洲三区二区一区| 国产欧美性| 日韩精品一区在线视频| 久久99亚洲精品久久99| 国产一级不卡毛片| 夜色av网| 欧美日韩综合一区| 99精品区| 国产精品久久久久久亚洲美女高潮| 国产精品一二三在线观看| 中文字幕一二三四五区| 天天射欧美| 欧美日韩一区二区三区四区五区| 91精品福利观看| 日本精品99| 国产在线精品一区| 国产电影精品一区二区三区| 91日韩一区二区三区| 玖玖国产精品视频| 久久综合激情网| 夜色av网站| 免费看大黄毛片全集免费| 久久婷婷国产综合一区二区| 国产视频精品一区二区三区| 综合国产一区| 久久91精品国产91久久久| 国产理论一区| 午夜av在线电影| 国产精品伦一区二区三区视频| 国产精品一二三在线观看| 偷拍精品一区二区三区| 国产午夜精品一区二区三区视频 | 91av中文字幕| 午夜电影一区二区三区| 99国产精品一区二区| 99精品一级欧美片免费播放 | 午夜爽爽视频| 久久精品亚洲精品| 国产88久久久国产精品免费二区| 国产精品国产三级国产专播精品人| 首页亚洲欧美制服丝腿| 91视频一区二区三区| 午夜免费av电影| 亚洲精品少妇一区二区 | 狠狠色噜噜狠狠狠狠综合久| 亚洲国产aⅴ精品一区二区16| 美女被羞羞网站视频软件| 91精品国模一区二区三区| 国产在线观看免费麻豆| 91精品资源| 欧美一区二区三区中文字幕| 91精品www| 日本一区二区三区中文字幕| 国产性猛交| 午夜看片在线| 日本久久丰满的少妇三区| 久久精品国产一区二区三区不卡| 国产一区二区在| 欧美日韩精品中文字幕| 色偷偷一区二区三区| 李采潭无删减版大尺度| 91精品系列| 国产亚洲欧美日韩电影网| 久久一级精品视频| 国产亚洲精品久久午夜玫瑰园 | 久久99精品国产| 亚洲国产99| 一二三区欧美| 日韩精品久久一区二区三区| 正在播放国产一区二区| 国产欧美一区二区精品婷| 欧美综合国产精品久久丁香| 又黄又爽又刺激久久久久亚洲精品| 国产一级片大全| 久久久久国产精品视频| 少妇中文字幕乱码亚洲影视 | 国产电影精品一区| 午夜情所理论片| 素人av在线| 精品videossexfreeohdbbw| 性欧美精品动漫| 中文字幕一二三四五区| 欧美日韩一区二区在线播放| 九色国产精品入口| 天堂av一区二区| 久久天天躁狠狠躁亚洲综合公司| 国产欧美亚洲精品| 亚洲一区二区国产精品| 日韩一区二区中文字幕| 国产麻豆一区二区三区精品| 亚洲乱视频| 香蕉av一区| 色婷婷噜噜久久国产精品12p| 四虎国产精品永久在线国在线| 91久久精品在线| 狠狠色成色综合网| 91麻豆精品一区二区三区| 日韩精品久久一区二区三区| 国产精一区二区| 国产日韩欧美色图| 99精品视频一区二区| 狠狠色噜噜狠狠狠狠2021免费| 欧美日韩偷拍一区| 国产在线精品一区二区在线播放| 91麻豆精品国产自产欧美一级在线观看 | 久久精品亚洲一区二区三区画质| 国产精品久久91| 浪潮av色| 色就是色欧美亚洲| 91亚洲精品国偷拍| 国产日韩欧美91| 91精品啪在线观看国产线免费| 久久一区二区精品视频| 在线亚洲精品| 精品国产91久久久| 日韩精品一区二区亚洲| 自拍偷在线精品自拍偷写真图片| 日韩亚洲国产精品| 日韩精品久久久久久中文字幕8| 国产精品v一区二区三区| 欧美视频1区| 精品国产二区三区| 国产97久久| 国产亚洲精品久久yy50| 鲁一鲁一鲁一鲁一鲁一av| 国产精品日韩电影| 最新国产精品自拍| 日韩免费一级视频| 国产伦精品一区二区三区电影| 日本一二三区视频在线| 99国产精品一区二区| 欧美在线视频一区二区三区| 日韩精品免费一区二区三区| 国产一区二区综合| 国产一区二区精品在线| 欧美极品少妇videossex| 999久久久国产| 午夜天堂在线| 中文丰满岳乱妇在线观看| 日韩中文字幕在线一区| 中文字幕一区二区三区不卡| 午夜免费av电影| 狠狠色噜噜狠狠狠合久| 高清欧美xxxx|