首页> 外文期刊>情報処理 >Vitc:情報流解析による高安全cコンパイラ
【24h】

Vitc:情報流解析による高安全cコンパイラ

机译:Vitc:具有信息流分析功能的高度安全的C编译器

获取原文
获取原文并翻译 | 示例
       

摘要

我々は,メモリ脆弱性を突いた攻撃を受けても,一定rnの安全性を保ちながら動作を継続する実行プログラムrnを生成する新しいC言語のコンパイル方法を実装した.rnメモリ安全なC言語コンパイル技術を使い,不正なメrnモリアクセスを検知し,バッファオーバフローを回避しrnつつプログラム実行を継続する方法はすでに存在する.rnしかし,その継続後の実行が安全かどうかは,その「安rn全」の定義も含め,あまり議論されてこなかった.そこrnで我々の枠組みでは,情報流解析による機密保持性を導rn入し,高機密性データが低機密領域に流出しないことをrn保証することで,継続後実行の安全性を保証した.rn一般的にCプログラムに型キャストが存在すると,rn情報流解析を静的に行うことは難しい.そこで我々は静rn的解析が不可能な場合,型キャスト周辺でのみ動的解析rnを行う方法を開発した.
机译:我们已经实现了一种新的C语言编译方法,该方法可以生成可执行程序rn,即使受到内存漏洞的攻击,该可执行程序也可以在保持一定安全级别的同时继续运行。已经存在一种使用内存安全的C语言编译技术来检测未经授权的内存访问,避免缓冲区溢出以及在执行rn时继续执行程序的方法。但是,关于继后执行是否安全的讨论还很少,包括“ an”的定义。然后,在我们的框架中,通过信息流分析引入机密性并确保高度机密的数据不会泄漏到机密性低的区域,从而确保了执行后的安全性。通常,如果C程序中存在类型转换,则很难静态地执行信息流分析。因此,我们开发了一种在不可能进行静态rn分析的情况下仅在类型转换周围执行动态分析的方法。

著录项

  • 来源
    《情報処理》 |2008年第11期|1251-1256|共6页
  • 作者

    古瀬 淳; 米澤 明憲;

  • 作者单位
  • 收录信息
  • 原文格式 PDF
  • 正文语种 jpn
  • 中图分类
  • 关键词

  • 入库时间 2022-08-18 02:02:53

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号