返回列表 发布新帖

PDF文件漏洞检测关键技术研究与实现

7 0
admin 发表于 2024-12-9 12:33 | 查看全部 阅读模式

PDF文件漏洞检测关键技术研究与实现.pdf
近年来,针对商业组织和政府机构的网络攻击事件层出不穷,APT攻击时有发生.恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程.查找PDF文件自身存在的安全漏洞,检测PDF漏洞利用关键代码(如ROP链等),将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性.本文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检测方法,接下来描述ROP技术的原理,对ROP链的检测方法进行分析,最后比较本文实现的漏洞检测系统与现有的安全检测工具赛门铁克、BitDefender的已知漏洞检测能力,由检测结果可知,本文实现的系统对已知漏洞的检测能力明显高于同类产品.
作者:孟正 王永剑 文伟平
作者单位:北京大学软件与微电子学院,北京102600信息网络安全公安部重点实验室,上海201204
母体文献:第八届信息安全漏洞分析与风险评估大会论文集
会议名称:第八届信息安全漏洞分析与风险评估大会  
会议时间:2015年10月23日
会议地点:北京
主办单位:中国信息安全测评中心
语种:chi
分类号:
关键词:计算机网络  PDF文件  安全漏洞  检测技术
在线出版日期:2016年6月21日
基金项目:
相似文献
相关博文
2024-12-9 12:33 上传
文件大小:
2.33 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯 返回顶部
快速回复 返回顶部 返回列表