课题基金基金详情
面向C++代码复用攻击的程序分析技术
结题报告
批准号:
62002367
项目类别:
青年科学基金项目
资助金额:
24.0 万元
负责人:
范小康
学科分类:
系统软件、数据库与工业软件
结题年份:
2023
批准年份:
2020
项目状态:
已结题
项目参与者:
范小康
国基评审专家1V1指导 中标率高出同行96.8%
结合最新热点,提供专业选题建议
深度指导申报书撰写,确保创新可行
指导项目中标800+,快速提高中标率
客服二维码
微信扫码咨询
中文摘要
C++拥有高性能和面向对象的特点,广泛应用于对性能有较高要求的软件系统,例如Chrome、Firefox等。然而C++语言缺乏类型和内存安全,导致其容易受到代码复用攻击,虚函数表劫持攻击是一种非常流行的代码复用攻击手段,已造成了非常大的损失。学术界针对如何防止虚函数表劫持攻击开展了深入的研究,但是其保护效果仍然存在提高空间。本项目从虚函数表劫持攻击的三个步骤开展为C++程序提供保护的程序分析技术的研究,重点研究以下内容:(1)类型混淆漏洞检测,(2)虚函数表指针完整性,(3)上下文敏感目标函数检查。从三个方面提高C++程序的安全性。
英文摘要
C++ provides high performance and high level abstraction. It is a primary choice for implementing a wide variety of software that requires high performance. Examples of large C++ software include Chrome, Firefox, and so on. Due to the absence of neither type nor memory safety, C++ is vulnerable to code reuse attacks. As an increasingly popular code reuse attack, vtable hijacking attack has caused serious damage. Despite the vast research on protection techniques against vtable hijacking attack, the protection provided is still far from satisfactory. This project focuses on program analysis techniques that provide protection against vtable hijacking attack from its three steps. This project comprises of the following parts: (1) efficient type confusion detection, (2) vtable pointer integrity, and (3) context-sensitive legal target function validation technique. Thus provides stronger protection for C++programs.
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
VecDualSPHysics: A vectorized implementation of Smoothed Particle Hydrodynamics method for simulating fluid flows on multi-core processors
VecDualSPHysics:平滑粒子流体动力学方法的矢量化实现,用于模拟多核处理器上的流体流动
DOI:10.1016/j.jcp.2022.111234
发表时间:2022-04
期刊:Journal of Computational Physics
影响因子:4.1
作者:Sifan Long;Xiaokang Fan;Chao Li;Yi Liu;Sijiang Fan;Xiao-Wei Guo;Canqun Yang
通讯作者:Canqun Yang
DOI:--
发表时间:2023
期刊:IAENG Engineering Letters
影响因子:--
作者:Xiaokang Fan;Sifan Long;Chun Huang;Canqun Yang
通讯作者:Canqun Yang
DOI:10.3389/fphy.2023.1141972
发表时间:2023-03
期刊:
影响因子:--
作者:Sifan Long;K. Wong;Xiaokang Fan;Xiaowei Guo;Canqun Yang
通讯作者:Sifan Long;K. Wong;Xiaokang Fan;Xiaowei Guo;Canqun Yang
国内基金
海外基金