CORC  > 北京大学  > 软件与微电子学院
典型Adobe Flash Player漏洞简介与原理分析; Introduction and Analysis of Adobe Flash Player Vulnerabilities
孟正 ; 曾天宁 ; 马洋洋 ; 文伟平
刊名信息网络安全
2014
关键词Adobe Flash Player 漏洞分类 漏洞分析 SWF文件格式
DOI10.3969/j.issn.1671-1122.2014.10.006
英文摘要随着Flash文件在网络上的应用日益广泛,Adobe Flash Player的安全问题受到人们越来越多的关注,它的每一个漏洞都有引发巨大安全问题的可能性.文章首先从Flash客户端技术和Flash三维可视化分析两个方面对Adobe Flash Player的运行机制进行了介绍,研究了ActionScript语言、Flash渲染模型、事件机制、Flash三维图形显示、Stage3D硬件加速和Stage3D三维建模的特性;接下来描述了SWF文件的格式信息,对SWF文件的文件头和标签结构进行介绍;然后结合CVE网站的统计信息,对Adobe Flash Player漏洞进行分类,将其划分为Flash文件格式漏洞、Flash拒绝服务漏洞、Flash跨站脚本攻击漏洞和Flash欺骗攻击漏洞等4大类;随后对漏洞分析技术进行了详细介绍,建立了针对Adobe Flash Player的漏洞分析技术模型;最后以10个典型的Adobe Flash Player漏洞作为实例,经过信息收集、数据流跟踪和漏洞原理分析等过程,得到了漏洞的产生机理.; 国家自然科学基金; 0; 10; 31-37
语种中文
内容类型期刊论文
源URL[http://ir.pku.edu.cn/handle/20.500.11897/1012]  
专题软件与微电子学院
推荐引用方式
GB/T 7714
孟正,曾天宁,马洋洋,等. 典型Adobe Flash Player漏洞简介与原理分析, Introduction and Analysis of Adobe Flash Player Vulnerabilities[J]. 信息网络安全,2014.
APA 孟正,曾天宁,马洋洋,&文伟平.(2014).典型Adobe Flash Player漏洞简介与原理分析.信息网络安全.
MLA 孟正,et al."典型Adobe Flash Player漏洞简介与原理分析".信息网络安全 (2014).
个性服务
查看访问统计
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。


©版权所有 ©2017 CSpace - Powered by CSpace