記憶體安全由記憶體監控、程式行為監控、智慧型分析、系統安全增強和安全回響等構成,可阻止異常記憶體訪問和惡意代碼執行等攻擊行為,為計算機系統構建一個完整的記憶體安全環境。
基本介紹
- 中文名:記憶體安全
- 外文名:memory security
- 所屬領域:計算機
- 防護對象:高級威脅
簡介
技術原理
技術套用
套用場景
- 在PC終端上側重對辦公軟體、瀏覽器、無檔案攻擊(含腳本類)等進行重點防禦;
- 伺服器端重點對RCE漏洞執行、記憶體Webshell等關鍵點進行防護。
記憶體安全由記憶體監控、程式行為監控、智慧型分析、系統安全增強和安全回響等構成,可阻止異常記憶體訪問和惡意代碼執行等攻擊行為,為計算機系統構建一個完整的記憶體安全環境。
記憶體安全由記憶體監控、程式行為監控、智慧型分析、系統安全增強和安全回響等構成,可阻止異常記憶體訪問和惡意代碼執行等攻擊行為,為計算機系統構建一個完整的記憶體安全環境。1簡介從計算機的體系結構出發,任何需要CPU執行的代碼、處理的...
《二進制軟體記憶體安全漏洞可利用性自動分析技術》是依託中國人民解放軍國防科技大學,由馮超擔任項目負責人的青年科學基金項目。中文摘要 隨著模糊測試工具的廣泛部署,越來越多的軟體記憶體漏洞被發現。如何對這些漏洞進行快速準確的威脅分析,在此基礎上設計修復補丁,仍是軟體安全領域的困難問題。為解決該問題,本項目主要...
記憶體病毒是指寄生在磁碟主引導記錄(MBR),即使格式化重灌系統,也無法清除的病毒。定義 當系統再次重啟時,記憶體病毒會早於作業系統核心先行載入。而當病毒成功運行後,在進程中、系統啟動載入項里找不到任何異常,病毒就象“鬼影”一樣在中毒電腦上“陰魂不散”,因而又稱“鬼影病毒”等電腦。因病毒寄生於硬碟的主...
《軟體安全實現:安全編程技術》是一本圖書,由清華大學出版社出版,全書共分為16章,針對安全編程技術進行講解,主要涵蓋了基本安全編程、套用安全編程、數據保護編程以及其他內容共四大部分:第一部分包含記憶體安全、執行緒/進程安全、異常/錯誤處理安全、輸入安全,第二部分包含國際化安全、面向對象的編程安全、Web編程安全...
記憶體馬是指一種只在記憶體中運行,沒有檔案落地或者運行後能夠刪除自身的木馬。特點 無邏輯結構邊界,難以被發現。記憶體馬僅存在於進程的記憶體空間中,通常與正常的的代碼、數據混淆。缺乏穩定的靜態特徵,難以被識別。記憶體馬缺乏結構化的靜態形式,它依附於進程運行期間的輸入數據,數據可能被加密混淆,因此,無法通過記憶體...
一、最常見故障:記憶體損壞,導致開機記憶體報警 這種故障大家經常遇到,多數是頭天晚上還好好的,第二天早晨一開機,聽到的不是平時“嘀”的一聲,而是“嘀,嘀,嘀...”響個不停,顯示器也沒有圖像顯示。這種故障多數時候是因為電腦的使用環境不好,濕度過大,在長時間使用過程中,記憶體的金手指表面氧化,造成記憶體...
記憶體故障是電腦硬體的常見故障,主要有以下幾種原因:1.記憶體與主機板兼容性不好。把記憶體插在其他主機板上,長時間運行穩定可靠;把其他記憶體插在故障主機板上也運行可靠穩定,沒有報警出現。但是把二者放在一起,就出現“嘀嘀”的報警聲。可更換記憶體或主機板來解決。2.主機板的記憶體插槽質量低劣。表現為更換多個品牌記憶體都出現“...
RAMIdlePro是一款免費的記憶體最佳化工具,RAMIdlePro可以讓記憶體得到更有效率的使用,讓電腦用到更多的記憶體空間,它會確認正在執行的軟體是否快速的載入記憶體中,並且會檢查設定的記憶體下限,當記憶體使用程度到達下限時,會自動處理非必要的軟體占用,讓記憶體儘量保持在安全使用的範圍內。這個軟體在執行時,是利用電腦處理工作的...
記憶體溢出已經是軟體開發歷史上存在了近40年的“老大難”問題,像在“紅色代碼”病毒事件中表現的那樣,它已經成為黑客攻擊企業網路的“罪魁禍首”。 如在一個域中輸入的數據超過了它的要求就會引發數據溢出問題,多餘的數據就可以作為指令在計算機上運行。據有關安全小組稱,作業系統中超過50%的安全漏洞都是由記憶體溢出...
記憶體測試 研究嵌入式軟體記憶體測試的背景 軟體記憶體測試是提高軟體質量的一個重要手段,據統計,國外軟體開發機構40%的工作量花在軟體測試上,軟體開發費用的近1/2用於軟體測試。對於一些要求高可靠、高安全的軟體,如核反應監控軟體、航天軟體,測試費用可能相當於軟體工程其它費用總和的3-5倍。嵌入式軟體和一般的套用...
ECC記憶體,即套用了能夠實現錯誤檢查和糾正技術(ECC)的記憶體條。一般多套用在伺服器及圖形工作站上,這將使整個電腦系統在工作時更趨於安全穩定。ECC是“Error Checking and Correcting”的簡寫,中文名稱是“錯誤檢查和糾正”。基本信息 技術原理 要了解ECC技術,就不能不提到Parity(奇偶校驗)。在ECC技術出現之前,...
概括地來講安全核心的設計和實現應當符合以下3條基本原則。1.完整性原則 完整性原則要求主體引用客體時必須通過安全核心,即所有信息的訪問都必須經過安全核心。但是作業系統的實現與完整性原則的明確要求之間通常有很大差別:作業系統認為系統的信息存在於明顯的地方,比如檔案、記憶體和輸入輸出緩衝區,並且作業系統有理由...
代碼執行角度:主要是讓程式將輸入的內容作為代碼來執行,從而獲得遠程系統的訪問許可權或本地系統的更高許可權。這個角度是SQL注入、記憶體指針遊戲類漏洞(緩衝區溢出、格式串、整形溢出等等)等的主要驅動。這個角度通常為繞過系統認證、許可權提升、數據讀取作準備的。發掘方法 首先必須清楚安全漏洞是軟體BUG的一個子集,一切...
其它語言如Haskell也被認為是類型安全。暫且不理會語言定義的性質,在執行時期發生的某些錯誤,應歸於實作時的缺陷,或是用了其它語言撰寫的程式庫;這種錯誤可能使給定的實作,在某些情況下的類型不再安全。類型安全語言的記憶體管理 要實現完善的類型安全語言,它至少需要垃圾回收或增加記憶體配置和解配置的限制(本節主要...
在計算機體系結構中,記憶體階層根據回響時間將計算機存儲劃分為一個層次結構。 由於回響時間,複雜性和容量是相關的,所以這些級別也可以通過它們的性能和控制技術來區分。 記憶體階層影響計算機體系結構設計,算法預測以及涉及參考位置的較低級別編程結構的性能。由於硬體技術的限制,我們可以製造出容量很小但很快的存儲器,也...
(2)記憶體竊取控制:系統在作業系統核心驅動層,保護應用程式的記憶體數據,當加密文檔數據被載入到記憶體中,核心驅動對存儲機密數據的記憶體區域進行讀防寫,其他程式不能通過記憶體訪問竊取加密文檔數據,解決了記憶體竊取重要數據的問題。(3)其他控制:系統在作業系統核心驅動層,防止用戶利用作業系統的拖拽和複製功能,泄露...
返回 Java虛擬機試圖使用的最大記憶體量。removeShutdownHook(Thread hook)取消註冊某個先前已註冊的虛擬機關閉掛鈎。runFinalization()運行掛起 finalization 的所有對象的終止方法。runFinalizersOnExit(value)已過時。 此方法本身具有不安全性。它可能對正在使用的對象調用終結方法,而其他執行緒正在操作這些對象,從而導致不正確...
常駐記憶體型病毒一量啟動便將自身留駐在記憶體,隨時準備對執行檔案進行傳染,並監視系統情況·1.記憶體冷啟動或者採取給bios放電的方法,記憶體就無病毒了。重新啟動可以選擇光碟機或軟碟機啟動,這時候如果不運行硬碟的東西,病毒不能進入記憶體,可以直接運行防毒軟體除之。2.一直用NTFS方式格式化硬碟,速度快,安全性能好。對於備份...
記憶體類型是指不同類型的記憶體傳輸類型各有差異,在傳輸率、工作頻率、工作方式、工作電壓等方面都有不同的各種類型記憶體。市場中主要有的記憶體類型有SDRAM、DDR SDRAM和RDRAM三種。三種記憶體類型中DDR SDRAM記憶體占據了市場的主流,而SDRAM記憶體規格已不再發展,處於被淘汰的行列。RDRAM則始終未成為市場的主流,只有部分晶片組...
安芯網盾(北京)科技有限公司是一家基於硬體虛擬化等前沿技術保護企業主機安全的技術服務提供商。團隊致力於智慧型記憶體保護系統的開發與推廣,保障客戶核心業務不被阻斷,核心數據資產不被竊取。產品與服務 1、記憶體安全產品 安芯網盾基於記憶體保護技術推出了 記憶體安全主打產品 記憶體保護系統,包含安芯神甲主機記憶體保護系統和...
i nvmm是nvmm安全的解決方案。本文很高興向大家推薦了i-NVMM,這是由Intel的Siddhartha Chhabra博士和北卡羅來納州立大學Yan Solihin博士共同研究的一種針對上文提到的風險解決方案。在這兩位開發者的論文《i-NVMM:帶增量加密的非易失性主記憶體系統》中,對於i-NVMM的解釋是這樣的:“針對NVMM的數據隱私保護系統。I...
一種資料庫安全技術, 在資料庫主程式啟動時載入擴展外掛程式,可以實現:(1)在數據寫入存儲介質前將數據進行加密,實現數據的存儲加密;(2)在從存儲介質載入數據到記憶體前進行數據解密,實現數據的解密使用。存儲加密要找到你現有數據存儲的弱點──你沒法保護你不知道的東西。只有通過精良的安全工具和經驗豐富的人員才能...
應當定期或不定期對作業系統進行安全檢查。各種病毒、黑客層出不窮,越來越難以防範。通過定期的安全檢查可以發現安全隱患,堵塞安全漏洞,消除不安全的苗頭。檢查的內容應該包括:系統安全漏洞補丁,硬碟的工作狀態,系統進程中有無惡意外掛程式運行,病毒是否駐留記憶體;檢查網路狀態,發包的程度、大小等。一旦發現安全隱患就要...
ECC校驗,是記憶體錯誤檢查和更正的手段,使電腦系統趨於安全穩定。什麼是ECC校驗 定義 ECC校驗是一種記憶體糾錯原理,它是比較先進的記憶體錯誤檢查和更正的手段。ECC記憶體即糾錯記憶體,簡單的說,其具有發現錯誤,糾正錯誤的功能,一般多套用在高檔桌上型電腦/伺服器及圖形工作站上,這將使整個電腦系統在工作時更趨於安全穩定。...
ARM TrustZone® 技術是系統範圍的安全方法,針對高性能計算平台上的大量套用,包括安全支付、數字著作權管理 (DRM)、企業服務和基於 Web 的服務。TrustZone 技術與 Cortex™-A 處理器緊密集成,並通過 AMBA® AXI 匯流排和特定的 TrustZone 系統 IP 塊在系統中進行擴展。此系統方法意味著可以保護安全記憶體、加密塊...
更改數據執行保護設定數據執行保護 (DEP) 是一種安全功能,它通過監視您的程式確保它們使用的系統記憶體是安全的來幫助防止受到病毒和其他安全威脅的破壞。如果選擇保護所有程式,則仍然可以關閉個別程式的 DEP。如果懷疑打開 DEP 時某個程式沒有正常運行,請在更改任何 DEP 設定之前,先諮詢軟體發行者,看是否有該程式的...
安全項的定義 在主機安全方面,剩餘信息保護安全項(S3或S4)的要求包括:(1)應保證作業系統和資料庫系統用戶的鑑別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬碟上還是在記憶體中;(2)應確保系統內的檔案、目錄和資料庫記錄等資源所在的存儲空間,被釋放或重新分配給其他...
BLP-底部引出塑封技術,新一代記憶體晶片封裝技術,其晶片面積與封裝面積之比大於1:1.1,符合CSP封裝規範。此類記憶體晶片不但高度和面積小,而且電氣特性也得到了提高。數據安全領域 BLP模型簡介 信息安全的形式化理論模型是系統安全策略的精確描述,有無歧義、簡單抽象的特點,在安全系統設計和開發過程中有重要作用。BLP...
非易失性雙列直插式記憶體模組(英語:non-volatile dual in-line memory module,縮寫NVDIMM)是一種用於計算機的隨機存取存儲器。非易失性存儲器是即使斷電也能保留其內容的記憶體,這包括意外斷電、系統崩潰或正常關機。雙列直插式表示該記憶體使用DIMM封裝。NVDIMM在某些情況下可以改善應用程式的性能、數據安全性和系統崩潰...