[发明专利]基于RISC-V与Canary机制的缓冲区溢出攻击防御方法及装置有效
申请号: | 202110806892.4 | 申请日: | 2021-07-16 |
公开(公告)号: | CN113536297B | 公开(公告)日: | 2022-07-22 |
发明(设计)人: | 刘畅;赵琛;武延军;芮志清;吴敬征 | 申请(专利权)人: | 中国科学院软件研究所 |
主分类号: | G06F21/54 | 分类号: | G06F21/54;G06F21/73;G06F8/75 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 余长江 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种基于RISC‑V与Canary机制的缓冲区溢出攻击防御方法及装置,包括:为程序源代码的抽象语法树赋予content属性后,生成节点调用关系图G;生成特殊数据Canary;在每一调用节点content属性所对应的代码语句之前及每一返回节点content属性所对应的代码语句之前,分别插入设置特殊数据Canary的RISC‑V扩展指令与检验特殊数据Canary的RISC‑V扩展指令;执行程序源代码,设置特殊数据Canary的RISC‑V扩展指令将特殊数据Canary写入当前栈帧,检验特殊数据Canary的RISC‑V扩展指令通过特殊数据Canary的值p与从当前栈帧中取得特殊数据Canary的值p′的对比结果,以进行防御。本发明全面覆盖堆溢出、栈溢出、BSS溢出等多种缓冲区溢出形式,可实现安全防御的软硬协同,对系统性能的影响较小,获取了更佳的防御效果。 | ||
搜索关键词: | 基于 risc canary 机制 缓冲区 溢出 攻击 防御 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所,未经中国科学院软件研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110806892.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种用于老年公寓的智能管理系统及管理方法
- 下一篇:一种报文收发方法和装置