结构体随机化技术与内核Rootkit防御
批准号:
61073027
项目类别:
面上项目
资助金额:
30.0 万元
负责人:
茅兵
依托单位:
学科分类:
系统软件、数据库与工业软件
结题年份:
2013
批准年份:
2010
项目状态:
已结题
项目参与者:
谢立、辛知、陈平、王逸、陈惠羽、邢骁、韩浩、王国栋、李正玉
中文摘要
软件安全是信息安全的一个重要研究方面,有着重要的理论意义与应用价值。随机化技术作为一种有效的软件保护方法,已经得到多方面的应用。然而传统的程序随机化方法针对性不强,存在随机化程度不足或者过度的情况,容易被绕过,并且完全没有考虑内核程序。本项目试图用程序分析的方法找到那些结构体随机化会影响程序原有语义的情况,在实现多种结构体随机化的同时,又提供相应的域映射来保证随机化之下的语义正确性,最终建立起一套完整的结构体随机化的解决方案。并进一步将这种机制应用到操作系统内核上,研究内核结构体随机化之下,对Rootkit的防御。为此我们在已有工作和前期准备的基础上,制定了详细的研究内容以及理论与实践相结合的研究方法,得到了该项目的可行性分析。本项目的研究一方面希望能够弥补结构体随机化的理论体系,另一方面希望能够通过实现的自动工具集,使每个阶段的成果都能应用到软件安全应用中。
英文摘要
软件安全是信息安全的一个重要研究方面,有着重要的理论意义与应用价值。程序随机化作为一种有效的软件保护方法,已经得到多方面的应用。然而传统的程序随机化方法随机化强度有限,容易被绕过,并且完全没有考虑内核程序。本项目试图用程序分析的方法找到那些结构体随机化会影响程序原有语义的情况,在实现多种结构体随机化的同时,又提供相应的域映射来保证随机化之下的语义正确性,最终建立起一套完整的结构体随机化的解决方案。并进一步将这种机制应用到操作系统内核中,研究内核结构体随机化之下,对Rootkit的防御。为此我们在已有工作和前期准备的基础上,制定了详细的研究内容以及理论与实践相结合的研究方法,得到了该项目的可行性分析。本项目的研究一方面希望能够弥补结构体随机化的理论体系,另一方面希望能够通过实现的自动工具集,使每个阶段的成果都能应用到软件安全应用中。
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
登录
查看更多内容
DOI:
--
发表时间:
--
期刊:
计算机学报
影响因子:
--
作者:
[辛知, 陈惠羽, 韩浩, 茅兵, 谢立.]
通讯作者:
谢立.
DOI:
--
发表时间:
--
期刊:
《计算机研究与发展》
影响因子:
--
作者:
[陈平, 辛知, 王逸, 茅兵, 谢立]
通讯作者:
谢立
Replacement attacks: automatically evading behavior-based software birthmark
替换攻击:自动规避基于行为的软件胎记
DOI:
10.1007/s10207-012-0170-9
发表时间:
2012-09
期刊:
International Journal of Information Security
影响因子:
3.2
作者:
[Zhi Xin, Huiyu Chen, Xinche Wang, Peng Liu, Sencun Zhu, Bing Mao, Li Xie]
通讯作者:
Li Xie
DOI:
--
发表时间:
--
期刊:
计算机学报
影响因子:
--
作者:
[邢骁, 陈平, 茅兵, 谢立.]
通讯作者:
谢立.
JITSafe: A framework against JIT Spraying Attacks
JITSafe:针对 JIT 喷射攻击的框架
DOI:
--
发表时间:
--
期刊:
IET Information Security
影响因子:
1.4
作者:
[Ping Chen, Rui Wu, Bing Mao]
通讯作者:
Ping Chen, Rui Wu, Bing Mao
编译器优化引发的安全漏洞的自动检测技术
-
批准号:--
-
项目类别:面上项目
-
资助金额:59万元
-
批准年份:2021
-
负责人:茅兵
-
依托单位:
基于API的静态插桩技术与Android平台恶意代码检测
-
批准号:61272078
-
项目类别:面上项目
-
资助金额:80.0万元
-
批准年份:2012
-
负责人:茅兵
-
依托单位:
基于程序意识的软件安全性研究
-
批准号:60773171
-
项目类别:面上项目
-
资助金额:27.0万元
-
批准年份:2007
-
负责人:茅兵
-
依托单位:
软件自保护模型、机制和工具的研究
-
批准号:60373064
-
项目类别:面上项目
-
资助金额:24.0万元
-
批准年份:2003
-
负责人:茅兵
-
依托单位:
国内基金
海外基金