- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于有限约束满足问题的溢出漏洞动态检测方法-计算机学报
第卷第期 计 算 机 学 报 35 5 Vol.35No.5 年月 20125 Ma2012 CHINESEJOURNALOFCOMPUTERS y 基于有限约束满足问题的溢出漏洞动态检测方法 ),) ) ) 12 2 2 陈恺 冯登国苏璞睿 ) 1( ) 中国科学院信息工程研究所信息安全国家重点实验室北京100195 ) 2(中国科学院软件研究所北京 ) 100190 摘要溢出型漏洞是最为普遍且最具危害的漏洞类型之一,溢出漏洞检测也是目前国内外研究的热点问题目前 . 漏洞检测方法主要分为白盒测试和黑盒测试两类前者主要针对程序指令进行漏洞分析,但存在效率较低、检测结果 . 不准确等缺点后者难以保证程序覆盖的全面性与测试数据的针对性文中提出了一种基于有限约束满足性问题 ; . ( ,) , 的溢出漏洞动态检测方法在程序执行过程中结合动态污点传播和动态循 ConstraintSatisfactionProblemCSP . 环分析,选取可能产生溢出漏洞的语句并生成 表达式,表达式包括语句的执行条件和漏洞产生条件两部分;通 CSP 过对此 表达式化简求解,验证漏洞的存在性与漏洞的触发条件该方法可直接分析可执行程序,解决了间接跳 CSP . 转、多态代码等静态分析中难以解决的问题为了验证该方法的有效性,作者开发了一套原型系统并进行相关实 . 验,结果表明该方法缩小了漏洞分析范围,提高了分析效率. 关键词计算机安全;漏洞检测;动态检测; ;可执行程序 CSP 中图法分类号 号: / TP309 犇犗犐10.3724SP.J.1016.2012.00898 犇狀犪犿犻犮犗狏犲狉犳犾狅狑犞狌犾狀犲狉犪犫犻犾犻狋犇犲狋犲犮狋犻狅狀犕犲狋犺狅犱犅犪狊犲犱狅
您可能关注的文档
- 基于加权置信度的运动捕捉数据低级时域分割算法-江苏大学.PDF
- 基于区间适应值交互式遗传算法的加权多输出高斯过程代理模型.PDF
- 基于动物w声和音{混合的声频助长器的开发 - 浙江科技学院学报.PDF
- 基于单片机的发动机转速测量系统设计-云南农业大学.PDF
- 基于参数敏感性的MP3 音频选择加密方案 - 计算机应用研究.PDF
- 基于可编程图形硬件的音频信号处理技术.PDF
- 基于二阶差分的音频重采样盲取证.PDF
- 基于双音频信号控制的水文缆道测沙自控仪的研制-井冈山大学.PDF
- 基于听感知的 音频信息隐藏研究 - VideoLecturesNET.PPT
- 基于分步无电离层组合的北斗三频长距离参考站间宽巷模糊度解算方法.PDF
- 基于时间衰减模型的数据流频繁模式挖掘-自动化学报.PDF
- 基于机器人听觉的声源定位策略-传感技术学报.PDF
- 基于熵和支持向量机的音乐分类方法①-计算机系统应用.PDF
- 基于犘犆犐总线的数码管现场显示控制卡设计-液晶与显示.PDF
- 基于波传播方法的边界条件对圆柱壳振动特性的影响分析Ξ.PDF
- 基于时空域转换的音频信号分析与识别Analysis and - 数码设计.PDF
- 基于相关性精简关联规则生成算法-江苏科技大学学报.PDF
- 基于示波器的调制系统时延测量来源:互联网导航、雷达、应答、授时.DOC
- 基于石墨烯及其复合物电极的电容去离子技术研究进展-无机材料学报.PDF
- 基于磁共振波谱技术探讨肾虚对老年人听皮层代谢-国际中医中药杂志.PDF
文档评论(0)