摘要:本发明公开了一种基于攻击树的ROP防护方法,属于计算机软件安全领域,所述发明包括提取待保护程序和系统库文件中的gadgets指令片段,确定提取出的每一个gadgets指令片段的类型,选取多个敏感系统函数,利用提取出来的gadgets指令片段以构造攻击树的方法进行攻击建模,对所有攻击方法进行分析,得到关键的gadgets,最后对这些关键的gadgets进行保护。本发明通过使用攻击建模的方式对程序进行保护,加强了攻击者劫持控制流的难度,提高了保护效率,最终使得程序控制流更加的安全。
- 专利类型发明专利
- 申请人西北大学;
- 发明人汤战勇;吕留东;张恒;李政桥;房鼎益;陈晓江;周祥;龚晓庆;刘方圆;陈锋;
- 地址710069 陕西省西安市太白北路229号
- 申请号CN201610149871.9
- 申请时间2016年03月16日
- 申请公布号CN105825086A
- 申请公布时间2016年08月03日
- 分类号G06F21/12(2013.01)I;