可信执行环境下缓冲区溢出攻击防范的研究
| 致谢 | 第1-6页 |
| 中文摘要 | 第6-7页 |
| ABSTRACT | 第7-12页 |
| 1 引言 | 第12-18页 |
| ·课题的研究背景 | 第12-13页 |
| ·TEE-可信执行环境的研究 | 第13-15页 |
| ·TEE针对缓冲区溢出的研究 | 第15页 |
| ·主要研究工作 | 第15-18页 |
| 2 缓冲区溢出攻击分析 | 第18-28页 |
| ·缓冲区溢出定义 | 第18-19页 |
| ·程序内存结构分析 | 第19-21页 |
| ·缓冲区溢出原理及攻击方式 | 第21-25页 |
| ·栈中的缓冲区溢出攻击 | 第22-23页 |
| ·堆中的缓冲区溢出攻击 | 第23-24页 |
| ·BSS中的缓冲区溢出攻击 | 第24-25页 |
| ·缓冲区溢出的原因及危害 | 第25-26页 |
| ·本章小结 | 第26-28页 |
| 3 缓冲区溢出的检测与防范的方法研究 | 第28-36页 |
| ·基于数据保护的防范技术研究 | 第28-29页 |
| ·栈数据保护 | 第28页 |
| ·堆数据保护 | 第28-29页 |
| ·全局数据保护 | 第29页 |
| ·基于攻击代码的防范技术研究 | 第29-33页 |
| ·攻击过程分析 | 第30页 |
| ·基于shellcode的防范原理 | 第30-32页 |
| ·shellcode的检测和防范 | 第32-33页 |
| ·基于边界检测的防范技术研究 | 第33-34页 |
| ·缓冲区的边界检测 | 第33页 |
| ·栈的边界检测 | 第33-34页 |
| ·TEE总体安全构架设计 | 第34-35页 |
| ·本章小结 | 第35-36页 |
| 4 TEE-BSS溢出防范方法设计与实现 | 第36-54页 |
| ·BSS溢出攻击与防范分析 | 第36-37页 |
| ·BSS溢出攻击防范方法设计 | 第37-40页 |
| ·边界检测的防御方式设计 | 第37-38页 |
| ·内存管理实现方式 | 第38-40页 |
| ·BSS溢出攻击防范实现 | 第40-49页 |
| ·边界检测块实现 | 第40-45页 |
| ·方法仿真验证与分析 | 第45-49页 |
| ·较优的缓冲区边界检测方法 | 第49-52页 |
| ·空映射检测块的实现 | 第49-51页 |
| ·方法验证与分析 | 第51-52页 |
| ·本章小结 | 第52-54页 |
| 5 TEE-堆缓冲区溢出防范方法设计与实现 | 第54-66页 |
| ·堆缓冲区溢出攻击分析 | 第54-55页 |
| ·安全构架及防范分析 | 第55-56页 |
| ·防范方法设计与实现 | 第56-65页 |
| ·堆内存的分配结构 | 第57-61页 |
| ·堆内存硬件保护页 | 第61-64页 |
| ·控制信息的有效性检查 | 第64-65页 |
| ·本章小结 | 第65-66页 |
| 6 TEE-堆缓冲区溢出防范方法设计与实现 | 第66-84页 |
| ·TEE中的堆栈溢出及防范分析 | 第66-69页 |
| ·栈中的缓冲区溢出攻击 | 第66-68页 |
| ·防范分析 | 第68-69页 |
| ·栈帧切换方法设计 | 第69-72页 |
| ·栈帧扩散攻击原理 | 第69-71页 |
| ·中转栈思想设计 | 第71-72页 |
| ·栈帧切换方法实现 | 第72-78页 |
| ·函数初始化 | 第73-75页 |
| ·中转栈的实现 | 第75-76页 |
| ·切换过程实现 | 第76-78页 |
| ·方法仿真验证与分析 | 第78-83页 |
| ·本章小结 | 第83-84页 |
| 7 工作总结与前景展望 | 第84-86页 |
| 参考文献 | 第86-90页 |
| 作者简历 | 第90-94页 |
| 学位论文数据集 | 第94页 |