首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于代码审计以及Fuzz技术的OpenSSL的脆弱性分析

摘要第3-4页
Abstract第4页
第1章 绪论第9-15页
    1.1 研究背景及意义第9-11页
    1.2 国内外研究现状第11-13页
    1.3 论文研究目的与意义第13-14页
    1.4 论文结构安排第14-15页
第2章 漏洞挖掘技术第15-24页
    2.1 代码审计技术第16-19页
    2.2 Fuzz技术第19-21页
    2.3 非主流漏洞挖掘技术第21-23页
    2.4 本章小结第23-24页
第3章 CVE20162179的发现、利用与修补第24-43页
    3.1 OpenSSL介绍第24-27页
        3.1.1 SSL协议体系结构第24-26页
        3.1.2 OpenSSL代码构架第26-27页
    3.2 CVE20162179的挖掘过程第27-35页
        3.2.1 OpenSSL的Fuzz测试第27-29页
        3.2.2 OpenSSL代码审计第29-30页
        3.2.3 数据流分析第30-32页
        3.2.4 污点分析第32-34页
        3.2.5 定理证明第34-35页
    3.3 漏洞分析第35-39页
    3.4 利用与修补第39-41页
    3.5 本章小结第41-43页
第4章 一种新的安全属性定义方法第43-57页
    4.1 定理证明技术原理与实现第43-46页
    4.2 基于底层行为的安全属性定义方法第46-49页
    4.3 实现方法第49-50页
        4.3.1 代码扫描第49-50页
        4.3.2 断言自动插入第50页
    4.4 相关性能分析第50-55页
        4.4.1 _HYPERVISOR_sysctl的整数溢出问题第51-53页
        4.4.2 Bug触发试验第53-55页
    4.5 本章小结第55-57页
第5章 总结与展望第57-60页
    5.1 论文总结第57页
    5.2 未来的工作与展望第57-60页
参考文献第60-64页
致谢第64-65页
攻读硕士学位期间从事的科研工作及取得的成果第65-66页
附件第66页

论文共66页,点击 下载论文
上一篇:巴托克钢琴组曲《在户外》的创作风格研究
下一篇:伊朗核问题对中国能源安全体系的影响与对策研究