版权所有:内蒙古大学图书馆 技术提供:维普资讯• 智图
内蒙古自治区呼和浩特市赛罕区大学西街235号 邮编: 010021
作者机构:南京大学计算机科学与技术系 南京大学软件新技术国家重点实验室 南京大学计算机科学与技术系南京210093
出 版 物:《计算机工程》 (Computer Engineering)
年 卷 期:2005年第31卷第12期
页 面:36-38,45页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学]
基 金:国家"863"计划基金资助项目"智能入侵检测与攻击预警系统"(2001AA142010)
摘 要:分析了缓冲区溢出的原理和溢出字符串,然后对几种典型的缓冲区溢出实时检测技术进行了阐述,最后提出了一种基于系统调用的缓冲区溢出检测方法。该方法通过劫持系统调用的方式为原有的系统调用函数增加了强制访问控制功能,通过监测非法系统调用的方法来检测和阻止各种获取特权的缓冲区溢出攻击。