精品久久免费一区二区三区四区_国产精品久久久久久搜索_麻豆春药按摩无码AV片_国产品无码一区二区三区在线

歡迎光臨河北厚宏金屬制品有限公司 關于我們| 聯系我們
咨詢熱線 :
188-3289-5556

產品中心Product center

呼倫貝爾沖孔網
呼倫貝爾鋁板沖孔網
呼倫貝爾鋼板沖孔網
呼倫貝爾沖孔板
呼倫貝爾菱形沖孔網
呼倫貝爾裝飾沖孔網
呼倫貝爾過濾沖孔網
呼倫貝爾通風沖孔網
呼倫貝爾隔音沖孔網
呼倫貝爾不銹鋼沖孔網
呼倫貝爾低碳鋼沖孔網
呼倫貝爾各種孔型沖孔網
呼倫貝爾爬架網
呼倫貝爾建筑爬架網
呼倫貝爾米型爬架網
呼倫貝爾鋁板爬架網
呼倫貝爾鍍鋅爬架網
呼倫貝爾噴塑爬架網
呼倫貝爾租賃爬架網
呼倫貝爾金鋼防護爬架網
呼倫貝爾防滑板
呼倫貝爾鱷魚嘴防滑板
呼倫貝爾圓孔防滑板
呼倫貝爾起鼓防滑板
呼倫貝爾花紋防滑板
呼倫貝爾防風抑塵網
呼倫貝爾單峰防風抑塵網
呼倫貝爾雙峰防風抑塵網
呼倫貝爾三峰防風抑塵網
呼倫貝爾煤場用防風抑塵網
呼倫貝爾電廠用防風抑塵網
呼倫貝爾圍墻用防風抑塵網

聯系我們Contact us

聯系(xi)人:王經理
手 機:188-3289-5556
固 話(hua):0318-7668809
傳 真(zhen):
郵 箱:494965355@qq.com
地 址:河北(bei)省衡(heng)水市安平縣(xian)西何(he)莊村(cun)(cun)村(cun)(cun)北(bei)200米處
當前位置:首頁 >公司動態

呼倫貝爾魚鱗沖孔網廠家多少錢一平米介紹

文章(zhang)作者(zhe):admin 上傳更新(xin):2021-10-10 01:00:06 瀏覽次數:-
關鍵詞:防滑沖孔網 標題:ASLR on the Line:魚鱗沖孔網一種通過旁路探測頁表緩存繞過地址隨機化的新型安全攻擊 來源:知乎 文章內容: (題圖來自于AnC攻擊的介紹網站:AnC - VUSec) 本文是上海交通大學密碼與計算機安全實驗室(LoCCS)軟件安全小組(GoSSIP)的論文討論Seminar記錄,版權所有,轉載請與作者取得聯系! Address space layout randomization (ASLR) 是一種抵御代碼重用攻擊的軟件安全保護技術,目前已被大多數主流操作系統采用。傳統的針對ASLR的攻擊主要依賴軟件漏洞或者重復的內存探測。隨著各種高級防御技術被添加到系統中,針對軟件的攻擊難度越來越高。魚鱗沖孔網2017年頂級安全學術會議NDSS上,來自Vrije Universiteit Amsterdam的Ben Gras等人發表了一篇文章 《ASLR on the Line: Practical Cache Attacks on the MMU》,提出了一種利用硬件特征開展的針對ASLR的攻擊方式,該攻擊被稱為AnC Attack,使用EVICT+TIME的旁路攻擊方法來泄漏內存地址,以降低ASLR的熵。論文成功地展示了對來自Intel,ARM和AMD等公司的11種不同微架構的CPU實施的AnC攻擊。下面,我們來詳細分析一下該研究成果。 1. 攻擊原理 圖1 MMU在x86_64上的虛擬地址轉換過程 當現有的系統進行虛擬地址尋址時,會使用4級頁表(PTL)來找到對應的物理地址。每級頁表中存放指向下一級頁表物理地址的PTE(Page Table Entry)。最后一級頁表(PTL1)存放到目的物理地址的PTE(如圖1所示)。出于性能考慮,MMU和Cache中會緩存一部分最近經常訪問的PTE,從而可以通過旁路攻擊泄漏地址。 對64位的虛擬地址,12-20位確定PTL1中的PTE,21-29位確定PTL2中的PTE,30-38位確定PTL3中的PTE,39-46位確定PTL4中的PTE。64位系統中ASLR隨機化了最多35bit熵,即虛擬地址的12-45位是隨機的。 開展AnC攻擊時,通過分配多個內存地址上連續(或者臨近)的內存塊,來暴破待泄漏內存地址的偏移。由于PTL對應的虛擬地址的分段特性,可以分配不同大小的內存塊分段暴破。 攻擊前需要清空cache中的PTE的緩存,通過多次訪問一個偏遠的內存空間來清cache。然后訪問待泄漏的內存地址,因為cache已經清掉了,所有會進行一次Page Table Walk,目標虛擬地址對應的四級PTL都會裝入cache。魚鱗沖孔網這時候再訪問預先分配的相鄰(或者臨近)的內存塊中的地址,并記錄時間。因為,這兩個內存塊的虛擬地址高位都一樣,只有低位不同,因此可以通過(比如)PTL1的cache miss來旁路泄漏出目標地址的偏移。然后逐次訪問更遠的內存,來泄漏更高位的(e.g. PTL4)的地址。 2. 面臨的挑戰 2.1 準確測量時間 該攻擊目前是在主流的瀏覽器上用javascript代碼來實現的,需要依賴于一些計時特性。針對Firefox的攻擊使用了performance.now() 計時,精度是每5μs一次;針對chrome的攻擊因為performance.now()不太準確,所以用shared memory counter來計時。 2.2 內存排列 以2GB為單位分配內存塊。使用不同的步長來分段泄漏地址。使用步長4KB來泄漏PTL1,2MB泄漏PTL2,8GB泄漏PTL3,4TB泄漏PTL4。 瀏覽器中,Firefox因為mmap的時候沒有用MAP_POPULATE,所以可以順利地分配到4TB的內存。但在Chrome中,mmap的時候會同時分配物理內存,所以攻擊PTL3和PTL4時會有一定概率無法成功。 3. 實驗 作者在實驗中對Chrome和Firefox進行了攻擊。實驗環境是Intel Skylake i7- 6700K CPU,16 GB 內存,操作系統是 Ubuntu 16.04.1 LTS。 圖2 AnC攻擊的攻擊效果 圖2攻擊是成功率的圖,Chrome因為內存排列隨機化的原因,會有失敗的概率。Firefox PTL4攻擊時,4TB內存會和其他對象共享,魚鱗沖孔網產生噪聲。 圖3 AnC攻擊對ASLR的熵的降低效果 圖3展示了AnC攻擊可以在50s內有效地降低ASLR的熵。 最后,表1列舉了受到AnC攻擊影響的一些CPU型號。 4 防御方法 作者討論了一些簡單的防御措施,然而大部分并不可能很快部署到現有系統上去 4.1 攻擊檢測 可以針對攻擊者使用的計時器進行檢測防御,但是有可能有誤報。魚鱗沖孔網 4.2 Cache分區 可以對每個程序劃分LLC(Last Level Cache)進行進程隔離,防止其他進程受到攻擊。但是這種方法可能會對計算機系統帶來性能上的影響。 4.3 計時器修改 可以降低計時器的精度,來防止攻擊者進行旁路信息收集。但是問題是,攻擊者有很多其他的手段來構造出計時器,進行攻擊。無法完全防御所有的計時器。 4.4 Cache隔離 可以加一個獨立的cache把PTE都放進去,阻止旁路信息泄漏。但是這樣的問題在于成本太高。 5. 感想 AnC攻擊是一種新型的旁路攻擊,巧妙地利用了Page Table Entry被緩存這一特性,開展了相關的信息泄漏攻擊,攻擊需要的時間很短,攻擊所需的條件較之以往的一些約束條件更為通用。然而該攻擊也存在要求計時準確,內存訪問的控制要求很高等特點,應用上確實適合基于瀏覽器的攻擊。魚鱗沖孔網

熱門(men)標(biao)簽: 圓孔防滑板

網站首頁 |關于我們 |產品中心 |公司動態 |常見問題 |案例展示 |客戶見證 |車間展示 |榮譽資質 |聯系我們


很多客戶由于實驗(experiment)或者使用的初級階段,擔心產品的質量問題,采購量會比較小,往往達不到廠家的起訂量,所以在找貨源方面是個很大的問題,這里我們沖孔網特列出我廠沖孔網現貨和樣品的具體規格(specifications),我公司由于常年累月的制作,很多常規和異形規格的都是有模具(稱號:工業之母)的,如果是少量加工的話就不需要開模具(稱號:工業之母)從而能省去模具費,只是時間上可能(maybe)需要比正常的訂貨多上2到3天的樣子,由于工人都是 計件結算工資,上下模具又很麻煩,所以只能等機器有時間的時候才加工量小的訂單,這里希望客戶可以 體諒一下。鋁板沖孔網廣泛應用于電子行業,如音響的防塵隔音罩等,如下圖所示:產品特性:· 易于加工成型· 可以噴漆或拋光· 易于安裝· 引人注目的外觀· 各種厚度的板材· 多種選擇的孔徑和排列方式· 良好的吸音效果· 較輕的重量· 較長的使用壽命· 精確的尺寸 沖孔網還廣泛應用于 化工機械、制藥設備、食品飲料機械、煙卷機械、收割機、干洗機、燙臺、消音設備、制冷設備(中央空調)音箱、工藝品制作、造紙、液壓配件、濾清設備等各行各業。建筑爬架網可用于穿越城市地段的高速公路、鐵路、地鐵等交通市政設施中的環保噪聲治理屏障,建筑物體墻、發電機房、工廠廠房、及其它噪聲聲源的隔聲降噪用吸音板,可用于建筑物的天花板、墻板的吸音。

沖孔板和圓孔網在我們廠家的現貨一般都是整張和整卷規格(specifications)的,整卷的比如有1m寬和1。建筑爬架網可用于穿越城市地段的高速公路、鐵路、地鐵等交通市政設施中的環保噪聲治理屏障,建筑物體墻、發電機房、工廠廠房、及其它噪聲聲源的隔聲降噪用吸音板,可用于建筑物的天花板、墻板的吸音。25m寬的長度一般為20m,這樣的基本上都是2mm-1。0mm厚度的材質或者鍍鋅(zinc)(galvanization)板(Zinc coated steel)材質的,張板的話一般我們有庫存的都是1*2m的規格,一般我們廠的張板沖孔網現貨都是304板和冷板鍍鋅板的現貨,孔徑(aperture)方面大部分是2mm-10mm的,也有大量的1mm孔徑的沖孔網現貨,希望有需要的客戶可以來電查看,如果沒有現貨,我們可以馬上加工沖制!24小時隨時歡迎廣大客戶來電訂貨。