• 综合
  • 标题
  • 关键词
  • 摘要
  • 学者
  • 期刊-刊名
  • 期刊-ISSN
  • 会议名称
搜索

作者:

范文良 (范文良.) | 肖奇学 (肖奇学.) | 王欢 (王欢.) | 陈渝 (陈渝.)

摘要:

  整数溢出是缓冲区溢出的一种,它可以被利用来导致用户权限的提升等安全问题.Linux内核是Linux系统和Android系统安全保障的基础,因此,研究对Linux内核中整数溢出漏洞的检测具有重要的意义.现有的整数溢出检测工具主要分为两种:静态分析和动态分析.本文介绍了静态分析工具KINT和动态分析平台S2E,并结合了静态分析快速和动态分析准确的优点来进行检测.本文对Linux内核3.4版本中的net模块进行了检测,并成功的检测出了CVE中的整数溢出漏洞.

关键词:

Linux内核 整数溢出 漏洞检测 符号执行 静态分析

作者机构:

  • [ 1 ] [范文良]清华大学计算机科学与技术系
  • [ 2 ] [肖奇学]清华大学计算机科学与技术系
  • [ 3 ] [陈渝]清华大学计算机科学与技术系
  • [ 4 ] [王欢]北京工业大学计算机科学与技术系

通讯作者信息:

电子邮件地址:

查看成果更多字段

相关关键词:

来源 :

年份: 2013

页码: 14-19

语种: 中文

被引次数:

WoS核心集被引频次: 0

SCOPUS被引频次:

ESI高被引论文在榜: 0 展开所有

万方被引频次: -1

中文被引频次:

近30日浏览量: 3

归属院系:

在线人数/总访问数:3755/2975283
地址:北京工业大学图书馆(北京市朝阳区平乐园100号 邮编:100124) 联系我们:010-67392185
版权所有:北京工业大学图书馆 站点建设与维护:北京爱琴海乐之技术有限公司