OSによるバッファオーバーフロー攻撃防止手法の研究
利用操作系统防范缓冲区溢出攻击的方法研究
基本信息
- 批准号:18700022
- 负责人:
- 金额:$ 1.92万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Young Scientists (B)
- 财政年份:2006
- 资助国家:日本
- 起止时间:2006 至 2007
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
本研究では,OSによるバッファオーバーフロー攻撃の防止手法として,3種類の手法を用いたシステムに関する研究をおこなった.一番目はSegmentShieldと呼ぶシステムである.このシステムの手法では,「ポインタごまかし型」と呼ばれる新しい種類の攻撃の防止を目的として,Inte1社のIA-32(lntel x86)のセグメント機構を活用して,リターンアドレスの書き換えを確実に防止しつつも,オーバーヘッドを低く抑えることに成功した.二番目はNXShieldと呼ぶシステムである.このシステムの手法では,多くの近代的プロセッサに搭載されているメモリの実行禁止属性による保護を回避して任意のコードを実行可能にする「連鎖型return-into-libc攻撃」と呼ばれる攻撃の防止を目的として,OSのアクセス制御機構によりメモリの実行禁止属性が不正に解除されることを防止する手法を実現した.三番目はSpaceShield と呼ぶ手法である.このシステムの手法では,上記の2つの新しい攻撃手法を包括的に防止しつつも,オーバーヘッドが極めて低い保護機構の実現を目的として,アドレス空間分割という手法を用いた.プログラムの仮想アドレス空間を,ポインタ空間とデータ空間の2つに分割することにより,ポインタの書き換えを防止しつつ,既存のプログラムにおける命令コード中のアドレスのオフセットだけを書き換えて新たな命令の追加を不要にすることにより,極めてオーバーヘッドの低い保護機構の実現が可能になった.
This study is aimed at studying the prevention methods of OS attack and the application of three kinds of methods. SegmentShield The method of this kind of system is to prevent the attack of the new type of attack. The IA-32(lntel x86) of Inte1 Company is used to prevent the attack of the new type. NXShield is the second most powerful weapon. The method of this kind of system is to avoid the protection of the forbidden attribute of the system and to prevent the attack of the chain type return-into-libc. SpaceShield is the best way. The above two new attack techniques include prevention, prevention, and implementation of the protection mechanism. The two parts of the space are divided into two parts, and the two parts of the space are divided into two parts. The two parts of the space are divided into two parts. The three parts of the space are divided into two parts. The four parts of the space are divided into two parts. The four parts are divided into two parts are divided into two parts. The four parts are
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SegmentShield: Exploiting Segmentation Hardware for Protecting against Buffer Overflow Attacks
- DOI:10.1109/srds.2006.43
- 发表时间:2006-10
- 期刊:
- 影响因子:0
- 作者:Takahiro Shinagawa
- 通讯作者:Takahiro Shinagawa
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
品川 高廣其他文献
Sandal: A Modeling Language Supporting Exhaustive Fault-Injection
Sandal:一种支持详尽故障注入的建模语言
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
島田 恭平;表 祐志;品川 高廣;加藤 和彦;Daisuke Takahashi;竹内真樹,森口昌樹,今井桂子;Masaya Suzuki and Takuo Watanabe - 通讯作者:
Masaya Suzuki and Takuo Watanabe
ネステッド仮想化の動的 ON/OFF による仮想マシンモニタ若化
通过动态开启/关闭嵌套虚拟化来更新虚拟机监视器
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
安岡 亮輔;深井 貴明;品川 高廣;加藤 和彦 - 通讯作者:
加藤 和彦
Experience of Implementing Parallel FFTs on GPU Clusters
在GPU集群上实现并行FFT的经验
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
芹川 大地;表 祐志;品川 高廣;加藤 和彦;Daisuke Takahashi - 通讯作者:
Daisuke Takahashi
指定された2点間の経路の見やすさを考慮した略地図生成
生成考虑到两个指定点之间路线的可见性的示意图
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
島田 恭平;表 祐志;品川 高廣;加藤 和彦;Daisuke Takahashi;竹内真樹,森口昌樹,今井桂子 - 通讯作者:
竹内真樹,森口昌樹,今井桂子
クライアント向け仮想化ソフトウェアBitVisorのクラウドへの応用
客户端虚拟化软件BitVisor在云端的应用
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
大久保 諒;表 祐志;品川 高廣;加藤 和彦;品川 高廣 - 通讯作者:
品川 高廣
品川 高廣的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('品川 高廣', 18)}}的其他基金
汎用目的特化型仮想化ソフトウェアの実現
通用虚拟化软件的实现
- 批准号:
23K24821 - 财政年份:2024
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
汎用目的特化型仮想化ソフトウェアの実現
通用虚拟化软件的实现
- 批准号:
22H03565 - 财政年份:2022
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
相似海外基金
Study of secure system software for attack prevention and data protection
攻击防范和数据保护的安全系统软件研究
- 批准号:
23K16882 - 财政年份:2023
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
機器毎のソフトウェア構成変更による攻撃難化と攻撃耐性を持つ基盤ソフトウェアの研究
通过改变各设备的软件配置,研究更难被攻击、更能抵抗攻击的基础软件
- 批准号:
22H03592 - 财政年份:2022
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
ソースコード解析に基づく初期UNIXにおける実装と発展経緯の解明
基于源码分析了解早期UNIX的实现和发展历史
- 批准号:
21K00256 - 财政年份:2021
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
不揮発性メモリの特徴を生かした高速なプログラム実行とファイル操作の制御法の研究
利用非易失性存储器特性的高速程序执行和文件操作控制方法研究
- 批准号:
21K11830 - 财政年份:2021
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
遠隔授業と反転授業の親和性の高さに着目した主要3システム対応のリモート授業の手法
兼容三大系统的远程教学方式,注重远程教学与翻转教学的高度兼容。
- 批准号:
21K00779 - 财政年份:2021
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Research on High-speed Packet I/O with P2P DMA
基于P2P DMA的高速分组I/O研究
- 批准号:
20K19781 - 财政年份:2020
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
高性能計算技術とマイクロサービス化技術の融合に関する研究
高性能计算技术与微服务技术融合研究
- 批准号:
20K11837 - 财政年份:2020
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
FPGAを含む計算資源管理のためのオペレーティングシステム基盤
用于管理包括 FPGA 在内的计算资源的操作系统平台
- 批准号:
20K11751 - 财政年份:2020
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Intelligent Intrusion Detection and Protection Method Based on Reliable Access Control
基于可靠访问控制的智能入侵检测与防护方法
- 批准号:
19K11974 - 财政年份:2019
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
A Study on Detecting and Analyzing Unidentified Cyber Attacks through Process Behavior Examination
通过进程行为检查检测和分析不明网络攻击的研究
- 批准号:
19K20246 - 财政年份:2019
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Early-Career Scientists














{{item.name}}会员




