HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

面向RTF的OLE对象漏洞分析研究

作者:乐德广; 章亮; 龚声蓉; 郑力新; 吴少刚rtf文件软件安全ole对象漏洞漏洞分析

摘要:针对RTF文档在OLE对象解析过程中出现的安全漏洞问题,提出了一种基于数据块解析及特征数据构造的OLE对象漏洞分析方法。利用逆向技术分析OLE对象漏洞的触发条件,通过数据块解析定位OLE对象漏洞的触发点,并基于特征数据构造检测OLE对象漏洞。实验表明,该方法不但能正确检测出RTF的OLE对象漏洞,而且能精准定位漏洞触发点,为研究漏洞补丁提供有效依据。此外,与现有方法相比,该方法还具有更高的检测效果,从而有效防御各种面向RTF文档的OLE对象漏洞利用攻击。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网络与信息安全学报

《网络与信息安全学报》(CN:10-1366/TP)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《网络与信息安全学报》通过刊载信息安全领域有突破的基础理论研究、创新性的关键技术研究、热点安全问题研究,以及与信息安全技术相关的交叉领域的科研学术论文,充分展示我国的研究成果,向科研人员提供全面的前沿信息,开展多边的网络国际交流合作,促进我国信息安全技术的发展与学术水平的提高,为建设网络强国服务。

杂志详情