PDF文件漏洞检测
2017-01-15分类号:TP309
【部门】北京大学软件与微电子学院 信息网络安全公安部重点实验室
【摘要】近年来,针对商业组织和政府机构的网络攻击事件层出不穷,高级持续性威胁(APT)攻击时有发生。恶意PDF文件是APT攻击的重要载体,它通过执行嵌入在文件内部的恶意代码完成攻击过程。查找PDF文件自身存在的安全漏洞,检测利用PDF漏洞的关键代码如面向返回的编程(ROP)链等,将在根源上对PDF恶意代码的传播路径进行阻断,从而更好地应对PDF恶意代码的多样性和多变性。该文首先对PDF文件格式漏洞的原理和分析方法进行介绍,然后结合PDF漏洞分析实例,对漏洞检测规则库进行构建,提出一种基于规则匹配的PDF已知漏洞检
【关键词】PDF文件 漏洞检测 规则匹配 面向返回的编程(ROP)链检测
【基金】信息网络安全公安部重点实验室项目(C14604)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递