一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

數(shù)據(jù)隨機(jī)化

 求是1025 2023-04-01 發(fā)布于山東

該技術(shù)是在編譯階段在原始程序的數(shù)據(jù)操作指令前后加入一系列處理指令,使得原始數(shù)據(jù)以加密形式存儲到內(nèi)存中,只有正確解密內(nèi)存數(shù)據(jù)的指令才能夠正常執(zhí)行。因此,攻擊者將因為不了解原始密鑰,而無法正確改寫數(shù)據(jù)(如,指針地址)或泄漏內(nèi)存中的原始數(shù)據(jù)。例如,攻擊者若采用控制流劫持攻擊,其想要覆蓋的內(nèi)存地址值是密文,不知道密鑰的攻擊者便無法構(gòu)造正確的內(nèi)存地址因而無法篡改程序的控制流。

2003年,C.考恩(Crispin Cowan)等人提出了PointGuard技術(shù),是數(shù)據(jù)隨機(jī)化技術(shù)的雛形。該技術(shù)將指針加密存儲于內(nèi)存中,僅在指針解引用(dereference)時才進(jìn)行解密,使得攻擊者無法直接覆蓋指針以實現(xiàn)劫持程序的控制流。但該技術(shù)僅限于保護(hù)指針,而無法對抗非指針覆蓋類型的攻擊。2008年,微軟研究院的C.查德爾(Cristian Cadar)等人首次正式提出數(shù)據(jù)隨機(jī)化技術(shù)的概念,能夠全面保護(hù)存儲到內(nèi)存中的數(shù)據(jù)。該技術(shù)是將在編譯階段通過靜態(tài)分析識別數(shù)據(jù)操作相關(guān)指令,在內(nèi)存數(shù)據(jù)操作指令前后加入一系列處理代碼,使得數(shù)據(jù)在加密后才寫入內(nèi)存,并且通過在不同的內(nèi)存操作處采用不同的隨機(jī)密鑰以增強(qiáng)隨機(jī)性。

數(shù)據(jù)隨機(jī)化能夠有效彌補(bǔ)地址空間布局隨機(jī)化和指令集隨機(jī)化技術(shù)的局限性,運行期間引入的開銷相對較小(約增加11%),能夠抵御代碼注入攻擊和數(shù)據(jù)流攻擊(例如,數(shù)據(jù)導(dǎo)向返回編程攻擊(Data Oriented Programming Attack))等內(nèi)存數(shù)據(jù)相關(guān)的軟件漏洞利用攻擊。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多

    午夜免费精品视频在线看| 日韩夫妻午夜性生活视频| 精品人妻久久一品二品三品| 国产精品福利一级久久| 91亚洲精品综合久久| 内射精品欧美一区二区三区久久久| 亚洲精品国产福利在线| 国产在线小视频你懂的| 日韩欧美精品一区二区三区 | 亚洲中文在线观看小视频| 精品香蕉一区二区在线| 中文字幕一区久久综合| 内射精子视频欧美一区二区| 午夜精品在线视频一区| 毛片在线观看免费日韩| 亚洲一级在线免费观看| 亚洲男女性生活免费视频| 欧美成人高清在线播放| 亚洲精品一区二区三区日韩| 欧美黑人暴力猛交精品| 91亚洲国产成人久久精品麻豆| 黑丝袜美女老师的小逼逼| 午夜午夜精品一区二区| 日韩人妻免费视频一专区| 国产又色又粗又黄又爽| 久久精品国产99精品亚洲| 极品熟女一区二区三区| 国产精品久久久久久久久久久痴汉| 欧美日韩人妻中文一区二区| 日韩国产亚洲欧美激情| 成人你懂的在线免费视频| 欧美日韩人妻中文一区二区| 国产韩国日本精品视频| 久热99中文字幕视频在线| 日韩精品在线观看一区| 91亚洲国产日韩在线| 一区二区三区四区亚洲专区| 又黄又爽禁片视频在线观看| 91欧美日韩中在线视频| 五月激情婷婷丁香六月网| 欧美日不卡无在线一区|