當(dāng)前位置:首頁 > 實用文檔 > 計算機(jī)軟件及計算機(jī)應(yīng)用 > 正文

COLLATE:控制相關(guān)數(shù)據(jù)的完整性保護(hù)

西安電子科技大學(xué)學(xué)報 頁數(shù): 13 2023-08-22
摘要: 使用C/C++語言編寫的程序可能包含安全漏洞。這些漏洞可以被用來劫持控制流?,F(xiàn)存的控制流劫持攻擊防御措施通常是對間接控制流跳轉(zhuǎn)的目標(biāo)進(jìn)行校驗,或保證代碼指針的完整性。然而,此時攻擊者依然可以通過修改函數(shù)指針的依賴將間接控制流跳轉(zhuǎn)的目標(biāo)彎曲為合法但是不符合預(yù)期的值。為了解決這個問題,引入了控制相關(guān)數(shù)據(jù)完整性來保證函數(shù)指針以及它們的依賴的完整性。這些依賴決定了函數(shù)指針的定義和間接控...

開通會員,享受整站包年服務(wù)立即開通 >