ИКРБС
№ АААА-Б19-219030590197-8Отчёт "Исследование и разработка методов защиты от эксплуатации ошибок в программах и методов обхода таких защит" по проекту РФФИ 17-01-00600 (промежуточный).
14.01.2019
Цель: исследование и разработка методов защиты от эксплуатации ошибок в программах и методов обхода таких защит. Некоторые типы ошибок, такие как переполнение буфера, запись значения по контролируемому адресу, позволяют осуществить перехват потока управления программы и направить ее выполнение на внедренный код. Для противодействия эксплуатации таких ошибок разработчики компиляторов и операционных систем применяют различные механизмы защиты (неисполняемый стек DEP, рандомизация адресного пространства ASLR); вместе с появлением новых типов защит совершенствуются и методы их обхода, например применение возвратно- ориентированного программирования -ROP для обхода защиты DEP. Предполагается исследовать типы ошибок, потенциально приводящие к перехвату управления в программах на С/С++, а также исследовать и разработать методы защиты от перехвата управления и методы обхода таких защит. Предложен метод, позволяющий обходить защитные механизмы DEP и ASLR при помощи приемов возвратно-ориентированного программирования. Разработанный метод реализован в специализированном инструменте, позволяющем осуществлять поиск, классификацию и верификацию гаджетов. Полученный инструмент позволяет генерировать ROP-цепочку, дающую возможность обойти указанные защитные механизмы.
ГРНТИ
50.41.17 Системное программное обеспечение
Ключевые слова
ОШИБКА
DEP
ASLR
ЭКСПЛУАТАЦИЯ
АНАЛИЗ ПРОГРАММ.
Детали
Заказчик
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ "РОССИЙСКИЙ ФОНД ФУНДАМЕНТАЛЬНЫХ ИССЛЕДОВАНИЙ"
Исполнитель
Федеральное государственное бюджетное учреждение науки Институт системного программирования им. В.П. Иванникова Российской академии наук
Похожие документы
Исследование и разработка методов защиты от эксплуатации ошибок в программах и методов обхода таких защит. Проект РФФИ 17-01-00600.
0.977
НИОКТР
Отчёт «Исследование и разработка методов защиты от эксплуатации ошибок в программах и методов обхода таких защит» по проекту РФФИ 17-01-00600 (итоговый).
0.953
ИКРБС
Отчёт "Разработка методов статического анализа бинарного кода для поиска ошибок в программах" по проекту РФФИ 18-07-01154 (заключительный). Этап 3.
0.909
ИКРБС
Отчёт "Разработка методов и инструментов обнаружения состояний гонок в исходном коде операционных систем" по проекту РФФИ 13-01-00694 (итоговый).
0.888
ИКРБС
Разработка метода оценки эксплуатируемости программных дефектов
0.884
Диссертация
Разработка методов статического анализа бинарного кода для поиска ошибок в программах Проект РФФИ 18-07-01154.
0.883
НИОКТР
Разработка методов статического анализа бинарного кода для поиска ошибок в программах Проект РФФИ 18-07-01154.
0.883
НИОКТР
Отчёт «Исследование и разработка методов направленного динамического анализа программ» по проекту РФФИ 17-07-00702 (итоговый).
0.882
ИКРБС
Отчёт о научно-исследовательской работе "Системное программирование и информационная безопасность" (промежуточный), этап 2.
0.881
ИКРБС
Модель, алгоритмы и программный комплекс для автоматизированного поиска уязвимостей в исполняемом коде
0.880
Диссертация