计算机工程与应用 ›› 2018, Vol. 54 ›› Issue (3): 1-10.DOI: 10.3778/j.issn.1002-8331.1711-0015
赵世斌,周天阳,朱俊虎,王清贤
ZHAO Shibin, ZHOU Tianyang, ZHU Junhu, WANG Qingxian
摘要: 并行化程序运行环境中资源竞争导致的竞态漏洞是当今操作系统安全的重要威胁之一,攻击者常常间接利用竞态漏洞实施诸如远程命令执行、本地提权等攻击行为。分析了不同条件下竞态漏洞的产生机理及其相互关系,提出了竞态漏洞检测基本范式和通用框架,分别综述了用户态和内核态竞态漏洞检测方法的技术思想和发展脉络,讨论了制约检测效率的瓶颈问题以及可能的解决方法,结合最新技术应用指出了未来发展趋势和亟待解决的问题。