地址空间配置随机加载

科技工作者之家 2020-11-17

在计算机科学中,地址空间配置随机加载(英语:Address space layout randomization,缩写ASLR,又称地址空间配置随机化地址空间布局随机化)是一种防范内存损坏漏洞被利用的计算机安全技术。

简介ASLR通过随机放置进程关键数据区域的地址空间来防止攻击者能可靠地跳转到内存的特定位置来利用函数。现代操作系统一般都加设这一机制,以防范恶意程序对已知地址进行Return-to-libc攻击。1

作用地址空间配置随机加载利用随机方式配置数据地址空间,使某些敏感数据(例如操作系统内核)配置到一个恶意程序无法事先获知的地址,令攻击者难以进行攻击。1

实现大部分主流的操作系统已经实现了ASLR。

OpenBSDOpenBSD作为一个主流的操作系统,已在ASLR推出2年后支持,并在默认情况下是打开的。2

LinuxLinux已在内核版本2.6.12中添加ASLR。2

WindowsWindows Server 2008,Windows 7,Windows Vista,Windows Server 2008 R2,默认情况下启用ASLR,但它仅适用于动态链接库和可执行文件。2

Mac OS XApple在Mac OS X Leopard10.5(2007年十月发行)中某些库导入了随机地址偏移,但其实现并没有提供ASLR所定义的完整保护能力。而Mac OS X Lion10.7则对所有的应用程序均提供了ASLR支持。Apple宣称为应用程序改善了这项技术的支持,能让32及64位的应用程序避开更多此类攻击。从OS X Mountain Lion10.8开始,核心及核心扩充(kext)与zones在系统启动时也会随机配置。2

iOS(iPhone, iPod touch, iPad)Apple在iOS4.3内导入了ASLR。2

AndroidAndroid 4.0提供地址空间配置随机加载(ASLR),以帮助保护系统和第三方应用程序免受由于内存管理问题的攻击,在Android 4.1中加入地址无关代码(position-independent code)的支持。2

地址空间定址空间(英语:Address space),又称为地址空间地址空间,定义了某个范围内的离散地址,这些地址可能分别对应到某个网络节点、周边设备、扇区或是某个实体或是逻辑器件等等。在操作系统中,地址空间指的是某个特定进程,在存储器中所能够使用与控制的地址区块。2

本词条内容贡献者为:

李嘉骞 - 博士 - 同济大学

科技工作者之家

科技工作者之家APP是专注科技人才,知识分享与人才交流的服务平台。