缓冲区溢出攻击与防御的研究
2014-10-21丛佩春王治杰
电脑迷 2014年17期
丛佩春 王治杰
摘 要 首先介绍了缓冲区溢出的基本概念,研究并总结了缓冲区溢出的原理和过程。还通过一些攻击示例介绍了系统如何被溢出攻击,描述了网络攻击者利用缓冲区溢出漏洞进行系统攻击的一般过程,最后简单讨论了几种缓冲区溢出的保护方法。
关键词 缓冲区溢出漏洞 缓冲区溢出攻击 缓冲区溢出保护
中图分类号:TP3 文献标识码:A
1缓冲区溢出的概述
安全漏洞与缓冲区溢出是分不开的,据微软发布的安全报告可知,目前最常见的安全问题80%以上都是缓冲区溢出产生的问题。市场上几乎每个应用程序和操作系统都存在黑客可能利用的缓冲区溢出漏洞,对于微软Windows系统来说是尤其严重,以至于微软在产品的新版本中采用了一种完全不同的解决方法。
2缓冲区溢出国内外研究现状
缓冲区溢出攻击作为一种主流的攻击手法,早在20世纪80年代,国外就有人開始讨论溢出攻击,例如1988年的Morris蠕虫,利用的攻击方法之一就是Fingerd的缓冲区溢出,这次蠕虫攻击导致全球6000多台机器被感染,损失巨大由此,缓冲区溢出问题逐渐得到人们的重视。1989年,Spafford提交了一份分析报告,描述了VAX机上的BSD版unix的Fingerd的缓冲区溢出程序的技术细节,从而引起了一部分安全人士对这个研究领域的重视。
缓冲区溢出的防御有一个主要的方面,第一个方面是从操作系统本身的机制对溢出进行遏制,提出了堆栈不可执行的技术;第二个方面是开发一些工具来保护堆栈2003年,Richard Jones和Paul Kelly开发了一个gcc的补丁,用来实现C程序数组边界检查,防范溢出问题。……
登录APP查看全文
