首页> 外文会议>プログラミング·シンポジウム >ハイプリッド型ReDoS検出エンジンの実装
【24h】

ハイプリッド型ReDoS検出エンジンの実装

机译:已备二次重做检测引擎的实现

获取原文

摘要

ReDoSとは高い負荷をかけてサービスを妨害するDoS(Denial-of-Service)攻撃の一種で,バックトラック型の正規表現エンジンではパターンによってはマッチに入力文字列に対して非線形な(二乗や指数的な)時間がかかる場合があることを利用したものである。この脆弱性は次の2つの方法で検出できることが知られている。1)パターンに対応する非決定性有限状態オートマトンの遷移関数から,ReDoSの原因となるような構造を探索する方法。2)遺伝的アルゴリズムによって入力文字列をいくつも生成し(ファジング),ReDoSの原因となるような文字列を発見する方法。オートマトンの解析を用いる場合は原理的に対応の難しい構文があり,ファジングの場合は必ずしもReDoSを検出できるとは限らない。本研究では,パターンに応じて適切な検出手法を選択するハイブリッド型のReDoS検出プログラムを実装し,既存のReDoS検出エンジンとの比較を行なった。その結果,既存のものよりも多くの正規表現をタイムアウトせずに解析することができ,またより多くの脆弱性のある正規表現を正確に検出することができた。
机译:REDOS是一种DOS(丹哥 - 服务)攻击,它会干扰具有高负载的服务,并且是一个逐模式与匹配(平方或索引)的回溯常规表达式引擎。它使用它可能需要时间。众所周知,可以以两种方式检测到这种漏洞: 1)一种搜索结构的方法,该结构从对应于图案的非确定性有限状态自动机的过渡功能导致重做。 2)遗传算法如何生成(模糊)一串输入字符串(模糊)并导致重做。在使用自动机构分析的情况下,存在难以原则上对应的语法,并且在模糊的情况下,不一定会检测到重做。在该研究中,利用根据图案选择适当的检测方法的混合重做检测程序,并与现有的重做检测引擎进行比较。结果,可以在没有超时的情况下分析更多正则表达式,而不是现有的表达式,并且可以准确地检测更脆弱的正则表达式。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号