WEKO3
アイテム
実行監視によるJIT Spraying攻撃検知
https://ipsj.ixsq.nii.ac.jp/records/73169
https://ipsj.ixsq.nii.ac.jp/records/73169d77c068c-09e5-4966-8921-1f80659af358
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2011 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2011-03-03 | |||||||
タイトル | ||||||||
タイトル | 実行監視によるJIT Spraying攻撃検知 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | Detecting JIT Spraying Attacks by Monitoring Execution | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | システムソフトウェア | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||
資源タイプ | technical report | |||||||
著者所属 | ||||||||
東京大学 | ||||||||
著者所属 | ||||||||
東京大学 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
University of Tokyo | ||||||||
著者所属(英) | ||||||||
en | ||||||||
University of Tokyo | ||||||||
著者名 |
市川, 顕
× 市川, 顕
|
|||||||
著者名(英) |
Ken, Ichikawa
× Ken, Ichikawa
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 近年のウェブアプリケーションの興隆により、ウェブブラウザ上で動作する言語のエンジンに JIT コンパイラが搭載される例が増えている。しかし、JIT コンパイラで生成された実行コードは Windows のセキュリティ機構である DEP と ASLR を回避することができる JIT Spraying 攻撃に悪用される例が示されており、対策が必要とされている。本稿では、ユーザレベルでの実行監視により JIT Spraying 攻撃を検知し、攻撃コードが実行される前にプログラムを停止させる手法について述べる。 | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | Many web browsers use JIT compiler as a language processor because of the rise of web applications in recent years. However, it has been demonstrated that execution codes generated by JIT compiler are abused for JIT Spraying attacks that can bypass Windows security structures such as DEP and ASLR. Aiming at defending against the threat above, this paper describes and examines a user-level execution monitoring method which detects JIT Spraying attacks so that the defender can stop programs before attack codes are executed. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN10116224 | |||||||
書誌情報 |
研究報告マルチメディア通信と分散処理(DPS) 巻 2011-DPS-146, 号 46, p. 1-7, 発行日 2011-03-03 |
|||||||
Notice | ||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||
出版者 | ||||||||
言語 | ja | |||||||
出版者 | 情報処理学会 |