文献
J-GLOBAL ID:201702216619690568   整理番号:17A0985461

Use-After-Free脆弱性攻撃防止手法におけるメモリ解放契機の評価

著者 (2件):
資料名:
巻: 117  号: 125(ISEC2017 13-38)  ページ: 149-155  発行年: 2017年07月07日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
Use-After-Free(UAF)脆弱性攻撃が増加している。UAF脆弱性とは,解放済みのメモリ領域に対して,そのメモリ領域を参照していたポインタを使い,再びそのメモリ領域にアクセスできてしまう脆弱性のことである。UAF脆弱性攻撃では,解放済みのメモリ領域を参照するポインタを悪用し,任意のコード実行が可能である。そこで,我々は,脆弱性を悪用した攻撃への対策として,解放されたメモリ領域の再利用を一定期間禁止することで,UAF脆弱性攻撃を防止する手法を提案した。提案手法は,解放したメモリ領域の再利用を一定期間禁止することにより,Use-After-Free脆弱性攻撃を防止する。また,再利用を禁止しているメモリ領域の合計サイズがメモリ領域を解放する閾値を超えたとき,最大で合計サイズの半分を解放し,再利用可能とする。本稿では,Windowsを対象として,再利用を禁止したメモリ領域を解放する割合を変更した際の攻撃成功率,メモリ領域を解放する閾値を変更した際の攻撃成功率,提案手法を適用したブラウザのメモリオーバヘッド,およびメモリ領域を解放する閾値をランダム化した際の攻撃成功率を評価した結果を述べる。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
データ保護  ,  計算機システム開発 
引用文献 (11件):
もっと見る
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る