上传者: 72742917
|
上传时间: 2022-09-05 12:00:10
|
文件大小: 894KB
|
文件类型: PDF
随着黑客技术变得越来越复杂,漏洞也逐渐增多。2010 - 2015年间,CVE (Common Vulnerability Enumeration)新增漏洞约8万个,且数量还在持续增加。随着漏洞数量的迅速增加,对漏洞的响应依赖于人工分析,导致响应速度较慢。有必要开发能够自动检测和修补漏洞的技术。
本文介绍了漏洞自动检测与修复技术和工具的发展趋势。提出了一种基于二进制复杂度分析的漏洞自动检测方法来防止零日攻击。还引入了一种通过修改PLT/GOT表来自动生成补丁的方法来应对0 day漏洞。