限定检索结果

检索条件"主题词=代码注入攻击"
2 条 记 录,以下是1-10 订阅
视图:
排序:
基于指令集随机化的抗代码注入攻击方法
收藏 引用
《信息安全学报》2020年 第4期5卷 30-43页
作者:马博林 张铮 陈源 邬江兴中国人民解放军战略支援部队信息工程大学郑州450001 江南计算技术研究所无锡214083 
代码注入攻击是应用程序面临的一种主要安全威胁,尤其是Web应用程序,该种攻击源于攻击者能够利用应用程序存在的漏洞/后门,向服务器端注入恶意程序并执行,或者利用应用程序对用户输入的参数缺乏验证和过滤,造成输入作为恶意程序执行,从...
来源:详细信息评论
基于硬件的动态指令集随机化框架的设计与实现
收藏 引用
《网络与信息安全学报》2017年 第11期3卷 29-39页
作者:杜三 舒辉 康绯信息工程大学数学工程与先进计算国家重点实验室河南郑州450001 
针对现有的指令集随机化方法存在从代码段中剥离数据困难、静态指令集随机化密钥固定和伪随机数密钥不安全等问题,设计并实现了基于硬件的动态指令集随机化框架(HDISR),通过在装载程序时加密程序代码,将指令集随机化引入内核层和应用层...
来源:详细信息评论
聚类工具 回到顶部