-
题名Windows DEP数据执行保护技术研究
被引量:6
- 1
-
-
作者
高迎春
周安民
刘亮
-
机构
四川大学电子信息学院
-
出处
《信息安全与通信保密》
2013年第7期77-79,82,共4页
-
文摘
缓冲区溢出漏洞是危害最大、影响范围最广的漏洞之一,普遍存在于各类系统和应用软件中。操作系统中的数据执行保护(DEP,Data Execution Prevention)技术,是一项有效的安全保护技术,能够有效防范缓冲区溢出攻击,维护操作系统安全,但是该技术仍然存在一定的局限性。文中通过一个突破数据执行保护,利用缓冲区溢出漏洞成功执行注入代码的实例来说明数据执行保护技术存在的局限性,并提出了一些解决数据执行保护技术局限性的方法和建议。
-
关键词
安全机制
数据执行保护
缓冲区溢出漏洞
-
Keywords
security mechanism
dep(data execution prevention)
buffer overflow vulnerability
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-