国家保密科学技术研究所
您所在的位置: 国家保密科学技术研究所 > 变形溢出攻击的检测方法
变形溢出攻击的检测方法
作者:王勇 刘铁  作者单位:东软软件股份有限公司网络安全事业部  出版年份:2005  关键词:溢出攻击 ADMmutate 攻击检测

     本文首先阐述了溢出攻击的基本原理,着重讨论了攻击者常用的一种攻击模式,进而,我们总结出一种高效、实用的检测模型,它只需要少量的规则就能检测到大量的同类攻击,从而大大减少了规则库维护的工作量。本文还对ADMmutate这个溢出攻击的变形程序的流程进行了详细的分析,指出我们的检测模型也能够检测这种变形溢出攻击,该检测模型具有较强的适应性。 



国家保密科学技术研究所 版权所有  ICP京05020587
地址:北京海淀区交大东路甲56号 邮编:100044 联系电话:(010)82210909 
Institute of National Security Science and Technology