350 руб

Журнал «Системы высокой доступности» №2 за 2012 г.
Статья в номере:
Гибридный метод обнаружения шеллкодов
С.А. Гайворонская - аспирант, Факультет Вычислительной Математики и Кибернетики, МГУ им. М.В. Ломоносова. Email: sadie@lvk.cs.msu.su
Рассмотрен узкий класс атак, удаленно эксплуатирующих уязвимости в распространенном программном обеспечении. Такие атаки - шеллкоды - эксплуатируют ошибку переполнения буфера. Выделены и описаны характерные признаки этих атак, построена классификация шеллкодов на основе признаков. Предложен метод обнаружения шеллкодов, решающий задачу минимизации ложных срабатываний при обеспечении полного покрытия выделенных классов шеллкодов, а также задачу минимизации временной сложности работы алгоритма.
Страницы: 33-44
Список источников
