본문 바로가기
과목 구분 없음9급 국가직 공무원 정보시스템보안 · 2017년04월08일 · 17/20

17.버퍼 오버플로우 공격의 대응방법 중 스택에서 실행 권한을 제거해 스택에 로드된 공격자의 공격 코드가 실행될 수 없도록 하는 방법은?

1
Stack Guard
2
Non-Executable Stack정답
3
Stack Shield
4
ASLR(Address Space Layout Randomization)

해설

1. Stack Guard : 무결성 체크 값인 canary 값을 복귀 주소와 변수 사이에 삽입, 버퍼오버플로우가 일어나면 canary값이 변경, canary 값이 변경되면 복귀 주소를 호출하지 않음 3. Stack Shield : 함수 시작 시 복귀 주소를 특수 스택인 Global rat에 저장, 함수 종료 시 저장된 복귀주소 값과 스택의 rat의 값을 비교해 다를 경우 오버플로우가 발생한 것으로 간주한다. 4. ASLR : 주소 공간 배치를 랜덤으로 한다. 실행시마다 메모리 주소가 변경된다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기