利用字節(jié)模式二維特征的ROP鏈智能檢測(cè)方法
國(guó)防科技大學(xué)學(xué)報(bào)
頁數(shù): 9 2023-10-10
摘要: 面向返回編程(return oriented programming, ROP)攻擊是網(wǎng)絡(luò)攻擊者突破操作系統(tǒng)安全防護(hù)、實(shí)現(xiàn)漏洞攻擊的一種主要手段,ROP鏈?zhǔn)荝OP攻擊的重要組成部分。為檢測(cè)網(wǎng)絡(luò)流量中的ROP鏈,提出了一種能自動(dòng)提取ROP鏈特征、具有良好泛化性能的智能檢測(cè)方法。該方法采用順序抽取的方式將被測(cè)流量分成多個(gè)序列,利用滑動(dòng)窗口和數(shù)值量化將輸入的一維流量數(shù)據(jù)轉(zhuǎn)換為二維特征...