咨询与建议

限定检索结果

文献类型

  • 6 篇 期刊文献
  • 2 篇 学位论文
  • 1 篇 会议

馆藏范围

  • 9 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 9 篇 工学
    • 6 篇 计算机科学与技术...
    • 5 篇 网络空间安全
    • 2 篇 软件工程
    • 1 篇 测绘科学与技术
  • 2 篇 管理学
    • 2 篇 管理科学与工程(可...
  • 1 篇 理学
    • 1 篇 地理学

主题

  • 9 篇 格式化字符串
  • 4 篇 缓冲区溢出
  • 3 篇 攻击检测
  • 2 篇 程序漏洞
  • 1 篇 single
  • 1 篇 aat
  • 1 篇 竞争条件
  • 1 篇 边界检查
  • 1 篇 安全性编码
  • 1 篇 tic
  • 1 篇 环境欺骗
  • 1 篇 原理
  • 1 篇 lab
  • 1 篇 prj
  • 1 篇 程序染色
  • 1 篇 double
  • 1 篇 算法
  • 1 篇 pat
  • 1 篇 网络安全
  • 1 篇 源代码

机构

  • 3 篇 南京大学
  • 1 篇 湖南省第二测绘院
  • 1 篇 山东大学
  • 1 篇 黑龙江大学
  • 1 篇 哈尔滨师范大学
  • 1 篇 北京系统工程研究...
  • 1 篇 东北大学
  • 1 篇 北京系统工程研究...

作者

  • 2 篇 匡春光
  • 2 篇 茅兵
  • 2 篇 mao bing
  • 2 篇 房陈
  • 2 篇 何蓉晖
  • 1 篇 张鲁峰
  • 1 篇 韩飞
  • 1 篇 xia nai
  • 1 篇 li guo-le
  • 1 篇 杜戈王子
  • 1 篇 郭二旺
  • 1 篇 夏耐
  • 1 篇 guo er-wang
  • 1 篇 李国乐
  • 1 篇 丁雪梅
  • 1 篇 xie li
  • 1 篇 谢立
  • 1 篇 柯可
  • 1 篇 fang chen
  • 1 篇 陆军

语言

  • 9 篇 中文
检索条件"主题词=格式化字符串"
9 条 记 录,以下是1-10 订阅
排序:
一种格式化字符串脆弱性动态检测技术
收藏 引用
微电子学与计算机 2012年 第2期29卷 107-110页
作者: 匡春光 王春雷 何蓉晖 北京系统工程研究所信息系统安全技术重点实验室 北京100101
为了提高计算机软件的安全性,对C程序中的格式化字符串脆弱性的原理、特征进行了分析,在分析的基础上提出了一种动态检测技术.利用此检测技术实现的一种格式化字符串脆弱性检测工具能较准确地检测到C目标程序中的格式化字符串脆弱性.分... 详细信息
来源: 评论
基于源代码的格式化字符串漏洞检测技术研究
基于源代码的格式化字符串漏洞检测技术研究
收藏 引用
作者: 韩飞 山东大学
学位级别:硕士
随着计算机技术渗透至当今社会的方方面面,由软件安全漏洞引起的黑客攻击事件不断发生,使得人们越来越重视软件安全的重要。虽然完美的软件不可能出现,但可以使软件尽可能的不被恶意利用,减少软件安全漏洞。C语言被广泛用于编写操作系... 详细信息
来源: 评论
格式化字符串攻击检测算法
收藏 引用
电脑知识与技术 2013年 第8期9卷 5012-5014,5029页
作者: 杜戈王子 东北大学软件学院 辽宁沈阳110004
格式化字符串漏洞能对网络系统造成巨大的危害。该文探讨了格式化字符串漏洞的成因与危害性,并对格式化字符串攻击检测算法进行了详细的阐述与分析。
来源: 评论
基于动态染色的内存漏洞定位技术
收藏 引用
计算机工程 2010年 第7期36卷 139-141页
作者: 房陈 茅兵 谢立 南京大学计算机科学与技术系软件新技术国家重点实验室 南京210093
针对程序漏洞,提出利用基于二进制的程序染色和程序分析技术来检测恶意攻击并有效定位程序漏洞,采用数据依赖关系分析和动态染色的方法,记录起传播作用的写指令及目的内存地址,当检测到漏洞攻击时,通过内存地址找到恶意写指令并定位漏... 详细信息
来源: 评论
一种通用安全攻击测试平台
收藏 引用
计算机工程与应用 2006年 第30期42卷 116-119,170页
作者: 郭二旺 夏耐 李国乐 茅兵 南京大学软件新技术国家重点实验室 南京210093 南京大学计算机科学与技术系 南京210093
目前针对缓冲区溢出和格式化字符串漏洞攻击已经提出了很多种解决方法。然而到目前为止,几乎没有一种方法可以解决所有的缓冲区漏洞攻击,绝大多数的方法只能够防范某一些方面的漏洞攻击。另一方面针对已经存在的防范方法缺乏统一的评价... 详细信息
来源: 评论
基于动态染色的内存漏洞定位技术
基于动态染色的内存漏洞定位技术
收藏 引用
作者: 房陈 南京大学
学位级别:硕士
随着电子信息技术和计算机网络的飞速发展,系统安全问题受到越来越多的重视。网络攻击、蠕虫病毒和黑客等名词已经频繁地出现在各种杂志和视频中。由于程序设计语言本身的缺陷以及软件的复杂性,系统的正确性和安全性难以保证,存在各... 详细信息
来源: 评论
C程序中的脆弱性模式研究
收藏 引用
计算机系统应用 2009年 第2期18卷 80-82页
作者: 匡春光 张鲁峰 何蓉晖 北京系统工程研究所 北京100101
C程序中脆弱性的存在严重地降低了C程序的安全性,为了提高C程序的安全性,对C程序中的脆弱性模式进行了研究。应用了分类、分析、归纳总结等研究方法。较系统地提出了C程序中存在的脆弱性模式,阐述了各种脆弱性模式的产生原因及其危害,... 详细信息
来源: 评论
缓冲区溢出攻击及保护
收藏 引用
东北农业大学学报 2004年 第3期35卷 361-365页
作者: 陆军 丁雪梅 黑龙江大学计算机科学技术学院 黑龙江哈尔滨150080 哈尔滨师范大学计算机系 黑龙江哈尔滨150080
阐述缓冲区溢出攻击的原理以及一些实例,探讨与缓冲区溢出相关的安全性编码原则,特别是编程人员常用但容易忽略其安全性的一些函数。对于提高广大编程人员的安全编码意识具有一定指导意义。
来源: 评论
双精度实型E00文件初探
双精度实型E00文件初探
收藏 引用
全国测绘科技信息网中南分网第十九次学术交流会
作者: 柯可 湖南省第二测绘院
对ARC/INFO与COVER有关的双精度实型E00文件进行探讨。
来源: 评论