首页> 中文期刊> 《信息网络安全》 >Windows安全之SEH安全机制分析

Windows安全之SEH安全机制分析

         

摘要

SHE(结构化异常处理),是Windows操作系统所提供的对错误或异常的一种处理机制.但是,由于SEH设计存在缺陷,使得在存在缓冲区溢出时,攻击者可以利用SEH的异常处理链结构实施成功的攻击.所以,微软在不同版本的Windows操作系统中分别都SEH实现上做了相应的改动,分别出现了SafeSEH和SEHOP两个改进机制.但是,在改进之后的SEH机制中又分别出现了不同程度的缺陷.本文结合微软的GS、ASLK等技术对不同版本的SEH机制的实现以及其存在的安全缺陷进行深入研究,并针对安全缺陷提出相应的修改意见.

著录项

  • 来源
    《信息网络安全》 |2009年第5期|47-50|共4页
  • 作者

    徐有福; 张晋含; 文伟平;

  • 作者单位

    北京大学软件与微电子学院信息安全系,北京102600;

    中国信息安全测评中心,北京100085;

    北京大学软件与微电子学院信息安全系,北京102600;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TPS16.7;
  • 关键词

    SHE; SafeSEH; SEHOP; GS; ASLK;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号