---
title: 缓冲区溢出安全保护
description: "为阻止缓冲区溢出攻击，建议使用ASLR（Address space layout randomization）技术，通过堆、栈、共享库映射等线性区布局的随机化，增加攻击者预测目的地址的难度，防止攻击者直接定位代码位置，该技术可作用于堆、栈、内存映射区（mmap基址、shared libraries、vDSO页）。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengboostkithistory/230RC2/confidt/kunpengtrustzone_20_0055.html
sourcePath: /source/zh/kunpengboostkithistory/230RC2/confidt/kunpengtrustzone_20_0055.html
indexId: 9a292d952adb5a144ee032377dcde88b502f45a7cdacf264de93a5d114ee734d78
---
# 缓冲区溢出安全保护

为阻止缓冲区溢出攻击，建议使用ASLR（Address space layout randomization）技术，通过堆、栈、共享库映射等线性区布局的随机化，增加攻击者预测目的地址的难度，防止攻击者直接定位代码位置，该技术可作用于堆、栈、内存映射区（mmap基址、shared libraries、vDSO页）。

开启方式：

```
echo 2 >/proc/sys/kernel/randomize_va_space
```
