- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于安全状态跟踪检查的漏洞静态检测方法 - 中国人民大学
第 32 卷 第 5 期 计 算 机 学 报 Vol . 32 No . 5
2009 年 5 月 C H IN ESE J OU RN AL O F COM PU T ER S May 2009
一种基于安全状态跟踪检查的漏洞静态
检测方法
梁 彬 侯看看 石文昌 梁朝晖
( 中国人民大学信息学院 北京 100872)
(数据工程与知识工程教育部重点试验室 北京 100872)
摘 要 现有的采用基于源代码分析的漏洞静态检测方法中存在的主要问题是误报率和漏报率较高. 主要原因之
一是缺乏对数据合法性检查与非可信数据源等程序安全相关元素的精确有效的识别分析. 文中提出了一种基于数
据安全状态跟踪和检查的安全漏洞静态检测方法. 该方法对漏洞状态机模型的状态空间进行了扩展 ,使用对应多
个安全相关属性的向量标识变量安全状态 ,细化了状态转换的粒度以提供更为精确的程序安全行为识别 ;在漏洞
状态机中引入了对合法性检查的识别 ,有效降低了误报的发生 ;建立了系统化的非可信数据鉴别方法 ,可防止由于
遗漏非可信数据源而产生的漏报. 基于此方法的原型系统的检测实验表明:文中方法能够有效检测出软件系统中
存在的缓冲区溢出等安全漏洞 ,误报率明显降低 ,并能避免现有主流静态检测方法中存在的一些严重漏报.
关键词 漏洞检测 ;静态分析 ;状态机 ;漏报 ;误报
中图法分类号 TP309 DOI 号 : 10 . 3724/ SP . J . 10 16 . 2009 . 00899
A Static Vulnerabil ities Detection Method Based on Security
State Tracing and Checking
L IAN G Bin HOU KanKan SH I WenChan g L IAN G ZhaoHui
( S chool of I nf orm at ion , R enm i ng Uni vers ity of Chi na , B eij i ng 100872)
( M O E Key L aboratory of D at a Eng i neeri ng an d K now le d g e Eng i neeri ng , B eij i ng 100872)
Abstract The main p roblem of exi stin g st atic vulnerabilit y det ectio n met ho d s ba sed source co de
analy si s i s t heir high f al se p o sitive and fal se negative rat e s. One main rea son i s lack of accurat e
and eff ective identification and analy si s of securit yrelat ed p ro gram element s , e . g . dat
您可能关注的文档
- 2004 年第65 号法律公告《2004 年进出口(战略物品) 规例(修订附表1 .pdf
- 2003全国中学生生物学联赛理论试卷答案解析.doc
- 200702 - 《中国药科大学学报》!.pdf
- 2007江苏省普通高中学业水平测试提纲.doc
- 2009年第二季度汽车领域新授权发明专利(精选).doc
- 2011-2012年全球及中国环氧树脂产业链研究报告 - 水清木华研究中心.pdf
- 2011年四川省妇幼保健院医疗设备.doc
- 2011年度“精品课程”申报表(本科) - 中国农业大学研究生院.doc
- 2012年年度报告 - 美特斯邦威.pdf
- 2013年合肥工业大学研究生学术交流年会优秀论文及研究生科技标兵 .doc
- 一种基于卡尔曼滤波及粒子滤波的目标跟踪算法.pdf
- 一种基于粒子群优化的虚拟资源分配方法 - 中国云计算.pdf
- 一种改进的结构可靠度分析中响应面法 - 大连理工大学学报.pdf
- 一种新型荧光探针———分子信标的研究及应用进展 - 中国显微图像网.pdf
- 一种新的岩石多尺度本构模型 - 水资源与水电工程科学国家重点实验室.pdf
- 一种新型疏水防潮包装纸板及其性能的研究 - 济南岱罡生物工程有限 .pdf
- 一种锌卟啉化电纺纤维膜的制备及其氨敏性能研究 - 浙江大学学报.pdf
- 一类基于小波基函数插值的有限元方法ξ.pdf
- 一类自猝灭的新型荧光探针研究①.pdf
- 一种基于拉格朗日插值的微网虚拟功率下垂控制方法 - 电力系统保护与 .pdf
最近下载
- 天津大学测控电路试卷.doc VIP
- 西 藏图考 清 黄沛翘(国立中央图书馆典藏).pdf
- 商标使用许可备案提前终止协议书8篇.docx VIP
- 2025年成都百万职工技能大赛(快递员)备赛试题库(含答案).docx
- 材料概论-第二章课件.pptx VIP
- 工业机器人编程与操作(FANUC)配套课件.ppt
- 第一单元 快乐的课堂 1~5 数的认识和加减法(单元测试基础卷)数学青岛版一年级上册(A3).pdf
- 2025广西公需答案01.pdf
- (高清版)DBJ50∕T-396-2021 山地城市地下工程防渗堵漏技术标准.pdf VIP
- Q TZW 22-2016_烧烤工具 企业标准.pdf VIP
文档评论(0)