可信执行环境下缓冲区溢出攻击防范的研究
致谢 | 第1-6页 |
中文摘要 | 第6-7页 |
ABSTRACT | 第7-12页 |
1 引言 | 第12-18页 |
·课题的研究背景 | 第12-13页 |
·TEE-可信执行环境的研究 | 第13-15页 |
·TEE针对缓冲区溢出的研究 | 第15页 |
·主要研究工作 | 第15-18页 |
2 缓冲区溢出攻击分析 | 第18-28页 |
·缓冲区溢出定义 | 第18-19页 |
·程序内存结构分析 | 第19-21页 |
·缓冲区溢出原理及攻击方式 | 第21-25页 |
·栈中的缓冲区溢出攻击 | 第22-23页 |
·堆中的缓冲区溢出攻击 | 第23-24页 |
·BSS中的缓冲区溢出攻击 | 第24-25页 |
·缓冲区溢出的原因及危害 | 第25-26页 |
·本章小结 | 第26-28页 |
3 缓冲区溢出的检测与防范的方法研究 | 第28-36页 |
·基于数据保护的防范技术研究 | 第28-29页 |
·栈数据保护 | 第28页 |
·堆数据保护 | 第28-29页 |
·全局数据保护 | 第29页 |
·基于攻击代码的防范技术研究 | 第29-33页 |
·攻击过程分析 | 第30页 |
·基于shellcode的防范原理 | 第30-32页 |
·shellcode的检测和防范 | 第32-33页 |
·基于边界检测的防范技术研究 | 第33-34页 |
·缓冲区的边界检测 | 第33页 |
·栈的边界检测 | 第33-34页 |
·TEE总体安全构架设计 | 第34-35页 |
·本章小结 | 第35-36页 |
4 TEE-BSS溢出防范方法设计与实现 | 第36-54页 |
·BSS溢出攻击与防范分析 | 第36-37页 |
·BSS溢出攻击防范方法设计 | 第37-40页 |
·边界检测的防御方式设计 | 第37-38页 |
·内存管理实现方式 | 第38-40页 |
·BSS溢出攻击防范实现 | 第40-49页 |
·边界检测块实现 | 第40-45页 |
·方法仿真验证与分析 | 第45-49页 |
·较优的缓冲区边界检测方法 | 第49-52页 |
·空映射检测块的实现 | 第49-51页 |
·方法验证与分析 | 第51-52页 |
·本章小结 | 第52-54页 |
5 TEE-堆缓冲区溢出防范方法设计与实现 | 第54-66页 |
·堆缓冲区溢出攻击分析 | 第54-55页 |
·安全构架及防范分析 | 第55-56页 |
·防范方法设计与实现 | 第56-65页 |
·堆内存的分配结构 | 第57-61页 |
·堆内存硬件保护页 | 第61-64页 |
·控制信息的有效性检查 | 第64-65页 |
·本章小结 | 第65-66页 |
6 TEE-堆缓冲区溢出防范方法设计与实现 | 第66-84页 |
·TEE中的堆栈溢出及防范分析 | 第66-69页 |
·栈中的缓冲区溢出攻击 | 第66-68页 |
·防范分析 | 第68-69页 |
·栈帧切换方法设计 | 第69-72页 |
·栈帧扩散攻击原理 | 第69-71页 |
·中转栈思想设计 | 第71-72页 |
·栈帧切换方法实现 | 第72-78页 |
·函数初始化 | 第73-75页 |
·中转栈的实现 | 第75-76页 |
·切换过程实现 | 第76-78页 |
·方法仿真验证与分析 | 第78-83页 |
·本章小结 | 第83-84页 |
7 工作总结与前景展望 | 第84-86页 |
参考文献 | 第86-90页 |
作者简历 | 第90-94页 |
学位论文数据集 | 第94页 |