首页> 外文期刊>電子情報通信学会技術研究報告. マルチメディア情報ハイディング·エンリッチメント >Use-After-Free脆弱性攻撃防止手法におけるメモリ解放契機の評価
【24h】

Use-After-Free脆弱性攻撃防止手法におけるメモリ解放契機の評価

机译:在漏洞攻击预防方法中使用 - 内存释放触发器的使用延迟评估

获取原文
获取原文并翻译 | 示例
           

摘要

Use-After-Free(UAF)脆弱性攻撃が増加している.UAF脆弱性とは,解放済みのメモリ領域に対して,そのメモリ領域を参照していたポインタを使い,再びそのメモリ領域にアクセスできてしまう脆弱性のことである.UAF脆弱性攻撃では,解放済みのメモリ領域を参照するポインタを悪用し,任意のlコード実行が可能である.そこで,我々は,脆弱性を悪用した攻撃への対策として,解放されたメモリ領域の再利用を一定期間禁止することで,UAF脆弱性攻撃を防止する手法を提案した[1].提案手法は,解放したメモリ領域の再利用を一定期間禁止することにより,Use-After-Free脆弱性攻撃を防止する.また,再利用を禁止しているメモリ領域の合計サイズがメモリ領域を解放する閾値を超えたとき,最大で合計サイズの半分を解放し,再利用可能とする.本稿では,Windowsを対象として,再利用を禁止したメモリ領域を解放する割合を変更した際の攻撃成功率,メモリ領域を解放する開催を変更した際の攻撃成功率,提案手法を適用したブラウザのメモリオーバヘッド,およびメモリ領域を解放する閾値をランダム化した際の攻撃成功率を評価した結果を述べる.
机译:使用的使用后(UAF)漏洞攻击正在增加。 UAF漏洞是一种漏洞,它使用将内存区域引用到释放的内存区域的指针,并且是可以在存储区域中再次访问的漏洞。 UAF漏洞攻击利用引用释放内存区域的指针,并且可以执行任何L代码。因此,我们提出了一种方法来防止UAF漏洞攻击通过禁止被释放的存储区域作为防止漏洞攻击的对策[1]。该方法通过禁止重用释放的存储区域一段时间来防止使用无缺陷的漏洞攻击。此外,当禁止重用的存储区域的总大小超过用于释放存储区域的阈值时,总大小的一半被释放和可重复使用。在本文中,攻击成功率在改变释放内存区域的速率时,禁止禁止再利用的内存区域,攻击成功率在更改内存区域时,应用提出的方法的浏览器评估攻击成功的结果将描述在随机化存储器开销和释放存储区域的阈值时的速率。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号