APP下载

内存地址泄漏分析与防御

2016-08-31傅建明刘秀文李鹏伟

计算机研究与发展 2016年8期

傅建明 刘秀文 汤 毅 李鹏伟

1(空间信息安全与可信计算教育部重点实验室(武汉大学) 武汉 430072)2(武汉大学计算机学院 武汉 430072)3   (软件工程国家重点实验室(武汉大学) 武汉 430072)



内存地址泄漏分析与防御

傅建明1,2,3刘秀文1,2汤毅1,2李鹏伟1,2

1(空间信息安全与可信计算教育部重点实验室(武汉大学)武汉430072)2(武汉大学计算机学院武汉430072)3(软件工程国家重点实验室(武汉大学)武汉430072)

(jmfu@whu.edu.cn)

高级持续性威胁(advancedpersistentthreat,APT)攻击通常会利用内存地址泄漏绕过地址空间布局随机化(addressspacelayoutrandomization,ASLR)、利用面向返回编程技术(return-orientedprogramming,ROP)绕过数据执行保护(dataexecutionprevention,DEP).针对内存地址泄漏漏洞,以漏洞实例为样本,剖析了各种造成越界内存访问的指针或对象的非法操作,以及侧信道信息泄漏漏洞,并基于造成内存泄漏的过程,给出了相应的漏洞分类.同时,从漏洞利用和攻击的过程出发,总结和归纳了内存布局随机化、内存越界读写保护、内存对象内容保护、内存对象地址随机化等对抗内存地址泄漏的防御方法,从而达到内存布局看不清、内存对象读不到、内存对象内容读不懂、关键内存地址猜不准的保护目的.最后,提出从程序设计角度提供对内存布局随机化、代码地址随机化、内存对象保护等的支持,同时与操作系统建立协作防御机制,从而构建纵深和立体的安全防御体系.

APT攻击;内存损坏;内存地址泄漏;地址空间布局随机化;边界保护

当访问的对象不同于期望的对象时,会发生内存损坏,例如对象指针越界、对象未初始……

登录APP查看全文