OSによるバッファオーバーフロー攻撃防止手法の研究
OSによるバッファオーバーフロー攻撃防止手法の研究
批准号:
18700022
负责人:
品川 高廣
金额:
$1.92万
依托单位:
依托单位国家:
日本
项目类别:
Grant-in-Aid for Young Scientists (B)
财政年份:
2006
资助国家:
日本
项目状态:
已结题
起止时间:
2006 至 2007
中文摘要
点击翻译按钮获取中文摘要
英文摘要
本研究では,OSによるバッファオーバーフロー攻撃の防止手法として,3種類の手法を用いたシステムに関する研究をおこなった.一番目はSegmentShieldと呼ぶシステムである.このシステムの手法では,「ポインタごまかし型」と呼ばれる新しい種類の攻撃の防止を目的として,Inte1社のIA-32(lntel x86)のセグメント機構を活用して,リターンアドレスの書き換えを確実に防止しつつも,オーバーヘッドを低く抑えることに成功した.二番目はNXShieldと呼ぶシステムである.このシステムの手法では,多くの近代的プロセッサに搭載されているメモリの実行禁止属性による保護を回避して任意のコードを実行可能にする「連鎖型return-into-libc攻撃」と呼ばれる攻撃の防止を目的として,OSのアクセス制御機構によりメモリの実行禁止属性が不正に解除されることを防止する手法を実現した.三番目はSpaceShield と呼ぶ手法である.このシステムの手法では,上記の2つの新しい攻撃手法を包括的に防止しつつも,オーバーヘッドが極めて低い保護機構の実現を目的として,アドレス空間分割という手法を用いた.プログラムの仮想アドレス空間を,ポインタ空間とデータ空間の2つに分割することにより,ポインタの書き換えを防止しつつ,既存のプログラムにおける命令コード中のアドレスのオフセットだけを書き換えて新たな命令の追加を不要にすることにより,極めてオーバーヘッドの低い保護機構の実現が可能になった.
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
DOI:
10.1109/srds.2006.43
发表时间:
2006-10
期刊:
2006 25th IEEE Symposium on Reliable Distributed Systems (SRDS'06)
影响因子:
--
作者:
[Takahiro Shinagawa]
通讯作者:
Takahiro Shinagawa
汎用目的特化型仮想化ソフトウェアの実現
-
批准号:23K24821
-
项目类别:Grant-in-Aid for Scientific Research (B)
-
资助金额:$2.33万
-
财政年份:2024
-
负责人:品川 高廣
-
依托单位:
汎用目的特化型仮想化ソフトウェアの実現
-
批准号:22H03565
-
项目类别:Grant-in-Aid for Scientific Research (B)
-
资助金额:$10.98万
-
财政年份:2022
-
负责人:品川 高廣
-
依托单位:
海外基金