天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當前位置:主頁 > 科技論文 > 搜索引擎論文 >

基于流量分析的軟件升級漏洞自動檢測方法

發(fā)布時間:2021-01-09 07:41
  軟件升級過程中,缺乏對升級信息或升級包的認證可能會導致基于中間人攻擊的遠程代碼執(zhí)行漏洞。為此,提出一種升級漏洞自動檢測方法。該方法通過提取升級過程中的網絡流量,對升級機制自動畫像,將其與漏洞特征向量匹配,預判升級漏洞;在模擬驗證環(huán)境中,利用畫像信息實施中間人攻擊,驗證檢測結果。基于該方法設計了升級漏洞自動分析與驗證系統(tǒng),對184個Windows應用軟件樣本進行測試,檢測出117個樣本的升級漏洞,證明了本方法的有效性。 

【文章來源】:網絡與信息安全學報. 2020,6(01)

【文章頁數】:15 頁

【部分圖文】:

基于流量分析的軟件升級漏洞自動檢測方法


基于下載階段信息的升級畫像流程

漏洞,驗證過程,文件


2 漏洞驗證過程

流程圖,畫像,元組,數據包


3)在所有HTTP協(xié)議的流量數據包的http_file_data數據段內容中對以http://或https:/開頭,以.ini/.dat/.xml/.cfg等配置文件類型擴展名結尾的URL進行搜索匹配,若匹配成功,則將其URL進行截取,提取其通信五元組并輸出;4)根據2)3)定位數據包對應的通信五元組進行發(fā)起階段數據包定位,提取發(fā)起升級請求的內容及對應的升級請求URL并輸出。

【參考文獻】:
期刊論文
[1]一種殺毒軟件升級流程的安全性分析方法[J]. 傅建明,劉高,李鵬偉.  武漢大學學報(理學版). 2015(06)
[2]利用軟件在線升級的攻擊[J]. 彭先覺,胡勇.  通信技術. 2015(10)
[3]一種改進的編輯距離算法及其在數據處理中的應用[J]. 趙作鵬,尹志民,王潛平,許新征,江海峰.  計算機應用. 2009(02)

碩士論文
[1]軟件供應鏈污染機理與防御研究[D]. 周振飛.北京郵電大學 2018
[2]基于動態(tài)二進制分析的關鍵函數定位技術研究[D]. 王乾.解放軍信息工程大學 2012



本文編號:2966243

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/kejilunwen/sousuoyinqinglunwen/2966243.html


Copyright(c)文論論文網All Rights Reserved | 網站地圖 |

版權申明:資料由用戶3eb95***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
白白操白白在线免费观看| 亚洲第一区欧美日韩在线| 国产午夜精品美女露脸视频| 国产高清三级视频在线观看| 人妻内射在线二区一区| 国产对白老熟女正在播放| 69久久精品亚洲一区二区| 97人妻精品免费一区二区| 精品精品国产欧美在线| 日本高清视频在线播放| 日韩人妻一区中文字幕| 蜜桃臀欧美日韩国产精品| 日韩欧美中文字幕人妻| 99精品人妻少妇一区二区人人妻| 色综合久久六月婷婷中文字幕| 久草精品视频精品视频精品| 成人午夜爽爽爽免费视频| 91精品视频全国免费| 欧美不雅视频午夜福利| 日本道播放一区二区三区| 日韩精品视频香蕉视频| 国产精品视频一级香蕉| 不卡一区二区高清视频| 国产内射一级一片内射高清视频| av在线免费观看在线免费观看| 亚洲国产成人av毛片国产| 日本不卡片一区二区三区| 久久永久免费一区二区| 麻豆蜜桃星空传媒在线观看| 欧美午夜不卡在线观看| 欧美日韩乱一区二区三区| 亚洲精选91福利在线观看| 亚洲最大的中文字幕在线视频| 亚洲av一区二区三区精品| 亚洲一区精品二人人爽久久| 色欧美一区二区三区在线| 国产精品美女午夜福利| 日韩少妇人妻中文字幕| 国产精品丝袜美腿一区二区| 亚洲日本韩国一区二区三区| 国产一区二区精品高清免费|