5、函数指针编码与内存布局检查及IP溯源方法评估

函数指针编码与内存布局检查及IP溯源方法评估

函数指针编码与内存布局检查

在计算机系统中,缓冲区溢出攻击是一个严重的安全威胁。为了应对这一问题,我们提出了函数指针编码和内存布局检查的方法。

内存布局检查

内存布局检查无需额外的安全传感器内存空间,它通过检查堆栈指针、帧指针、段边界和指令对齐来保障系统安全。由于保留了原始的内存布局,不存在兼容性问题,并且可以与其他解决方案(如PC编码)结合使用,增强程序的自我保护能力。以下是三种内存布局检查方法:
- 帧反转(Frame Inversion) :在x86处理器中,堆栈从高地址向低地址增长,因此堆栈指针寄存器 %esp 的值应始终小于帧指针寄存器 %ebp 的值。如果 %ebp - %esp < 0 ,则表示堆栈帧反转,这可以有效检测线性堆栈溢出攻击。当返回地址指针从下方被破坏时,调用者的堆栈帧会被反转。因为攻击代码通常注入到被调用函数的堆栈帧缓冲区中,其地址低于帧指针的值。如果返回地址指针被破坏,位于其上方的调用者帧指针槽也会受到影响。
- 目标段检查(Destination Segment) :x86的32位虚拟地址空间被划分为5个不重叠的段,从高地址开始依次为保留段、动态段、数据段、文本段和堆栈段。任何调用或返回至非文本段的操作都可能被视为入侵。如果将段检查与PC编码结合使用,我们只对低阶位进行编码和解码,文本段的大小决定了需要编码的低阶位数量,而用于区分段的高阶位保持不变。例如,在x86中,如果地址的高阶20位小于 0x

本数据集来源于 2024 年 7 月在江西省中东部余干县、贵溪市、金溪县丘陵林地采集的千枚岩、红砂岩、花岗岩母质发育红壤关键带剖面土壤实测数据,空间覆盖 3 个县域不同岩性风化壳林地,采样点位经纬度分别为千枚岩剖面 P10(116.8316°E,28.5269°N)、红砂岩剖面 P08(117.1048°E,28.3492°N)、花岗岩剖面 P04(116.6883°E,27.9963°N);垂直空间采样深度存在差异,千枚岩花岗岩剖面采样深度 0~600 cm,红砂岩剖面采样深度 0~450 cm,垂直分层采样分辨率为 0~50 cm 区间分 0~20 cm、20~50 cm 两层,50 cm 以下土层以 50 cm 为固定间隔分层,整套数据集共包含 36 条土壤剖面分层记录,其中 P10 千枚岩剖面 13 条、P08 红砂岩剖面 11 条、P04 花岗岩剖面 13 条。数据采集时间为 2024 年 7 月,实验室理化指标、矿物测试、酸碱滴定及统计建模工作于 2024 年 7 月 —2026 年 5 月完成,无时间序列连续监测数据,仅为单次野外剖面采样静态数据集。 数据集包含野外剖面基础信息、土壤酸碱滴定原始数据、土壤酸度指标、交换性盐基交换性酸、土壤机械组成、有机质、黏土原生矿物半定量 XRD 数据、无定形 / 晶形铁铝氧化物含量。全量理化指标计量单位统一规范:酸缓冲容量 pHBC 单位为 cmol・kg⁻¹・pH⁻¹,交换性酸、交换性盐基离子单位为 cmol・kg⁻¹,矿物以质量百分比(%)表示,、黏粒 / 粉粒 / 砂粒、有机质、铁铝氧化物单位均为g/kg,pH 为无量纲数值。 覆盖范围: 中位纬度: 28.2616 中位经度: 116.89654999999999 南界纬度: 27.9963 西界经度: 116.6883 北界纬度: 28.5269 东界经
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值