プログラム注釈に基づくバッファオーバーフローの検知方法 A Buffer Overflow Detection Method based on Program Annotation

この論文にアクセスする

この論文をさがす

著者

抄録

従来のプログラムの外部から派生した値を格納するメモリ領域を追跡し,この領域への実行遷移を検知することでバッファオーバーフローを検知する方法に対し,動的にコードを生成するプログラムにも適用できるよう,プログラム作成時に明示的にこのような値を格納することが発生しえない変数に注釈を与え,実行時,この注釈が与えられた変数に外部から派生した値が格納された時に,バッファオーバーフローを検知する拡張案を示す.Previously, a buffer overflow detection method was proposed which tracks the memory areas affected by input channels from the outside of the program, and disallows such memory addresses to be executed. However, that is not applicable to programs that dynamically generate program code. This presentation shows a new buffer overflow detection method and implementation idea applicable to programs that dynamically generate program code. The proposed method detects buffer overflows at runtime based on preliminarily added annotations on the source code of the program. The annotation indicates the memory areas that are not supposed to be affected by input channels from the outside of the program.

Previously, a buffer overflow detection method was proposed which tracks the memory areas affected by input channels from the outside of the program, and disallows such memory addresses to be executed. However, that is not applicable to programs that dynamically generate program code. This presentation shows a new buffer overflow detection method and implementation idea applicable to programs that dynamically generate program code. The proposed method detects buffer overflows at runtime based on preliminarily added annotations on the source code of the program. The annotation indicates the memory areas that are not supposed to be affected by input channels from the outside of the program.

収録刊行物

  • 情報処理学会研究報告システムソフトウェアとオペレーティング・システム(OS)

    情報処理学会研究報告システムソフトウェアとオペレーティング・システム(OS) 2005(16(2004-OS-098)), 65-71, 2005-02-23

    一般社団法人情報処理学会

参考文献:  10件中 1-10件 を表示

各種コード

  • NII論文ID(NAID)
    110002950678
  • NII書誌ID(NCID)
    AN10444176
  • 本文言語コード
    JPN
  • 資料種別
    Technical Report
  • ISSN
    09196072
  • NDL 記事登録ID
    7278224
  • NDL 雑誌分類
    ZM13(科学技術--科学技術一般--データ処理・計算機)
  • NDL 請求記号
    Z14-1121
  • データ提供元
    CJP書誌  NDL  NII-ELS  IPSJ 
ページトップへ