スタック・カナリアとは

スタック・カナリアは、ソフトウェア開発のフィールド上で、バッファオーバーフローの脅威からプログラムを保護するための一手法となるスタック破壊防護(StackSmashingProtector)の一環として活用されます。名前の由来は、「カナリア・トークン」同様、炭鉱でガス漏れを探知するために用いられたカナリア鳥というフレームワークから来ています。

プログラムの保全におけるスタック・カナリアの機能は、ランダムに発生させた「カナリア」なる値をプログラムの内部メモリに仕掛けることです。攻撃者がバッファオーバーフローという手口で、指定されたバッファを超える変更をくわえようとした際、この仕掛けたカナリアの値は変動します。

関連記事

  1. SSPとは

  2. 在庫管理手法とは

  3. 後工程とは

  4. 合併比率とは

  5. 能動的サイバー防御とは

  6. P/Oとは

  7. SAPとは

  8. 過年度事項とは

  9. NCとは