C程序类型隐式转换漏洞的静态检测.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
C程序类型隐式转换漏洞的静态检测

!!!! ! ! ·开发设计· !!!! ! 程序类型隐式转换漏洞的静态检测 吕维梅 刘 坚 (西安电子科技大学软件工程研究所,西安 F %F %) 摘 要 语言由于其灵活性及支持环境,经常被用于嵌入式和实时开发环境中,所以它已成为一种非常流行的语言。 但凡事都有两面性, 语言在提供了很大灵活性的同时也存在不少安全隐患。该文主要讨论 源程序中类型隐式转换导 致程序错误的常见表现形式,分析其特征及产生机理,从而提出一种以语法制导翻译的方式形式化描述漏洞,并且给出 了其实现方法。 关键词 类型转换 安全漏洞 安全模式 静态检测 文章编号 ( ) 文献标识码 中图分类号 %!/G88%/ !# %%/G/8 J 5K8%7 #$#% ’()#%*+ ! ,-.+-$/) 0.- 1/23%%# ’42( !.*5(-)%.* 6.3() 75 8(%/(% 7%9 :%$* ( , , ) 6+-L*1, M;92;,,12;9 4;)-2-D-, N2C2*; O;2?,1)2-. N2P*; F %F % ;)#-$# : 5:, 3*;9D*9, 2) ,I-1,=,3. QQD3*1 E,0*D), + 2-) +3,I2E232-. *;C )DQQ1- ,;?21;=,;-$ 2) +-,; D),C 2; , ,=E,CC,C *;C 1,*3/-2=, ,;?21;=,;-$RD- ,?,1.-:2;9 :*) -L )2C,) *;C L:23, P) +3,I2E232-. =*S,) 2- *--1*0-2?, -:*- *3) =*S,) 2- * 3,)) 1,32*E3, Q191*==2;9 3*;9D*9,$5:2) Q*Q,1 92?,) -:, 1,Q1,),;-*-2; + 2=Q3202- -.Q, 0;?,1)2; :3,) 2; Q191*=)$5:,; 2- *;*3.T,) -:, 0:*1*0-,12)-20) + :3,) *;C :L - 00D1$J- 3*)- -:2) Q*Q,1 Q1,),;-) *; *QQ1*0: -:*- 2) ).;-*I/C21,0-,C -1*;)3*-2; +1 C,+2;2;9 :3,) *;C 2-) 2=Q3,=,;-*-2;$ : , , , =(4.-?) -.Q, 0;?,1)2; )*+,-. :3, )*+,-. =C,3 )-*-20 -,)-2;9 % 引言 失、运算错误、程序异常等。先分析两个典型的例子: 众所周知, 语言非常灵活和高效,所以 语言已是目前 例 %: 使用广泛的高级程序设计语言,但它也存在一些缺陷,如其弱 2;- =*2;() 类型机制将导致程序中不同类型的隐式转换、数组

文档评论(0)

hhuiws1482 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5024214302000003

1亿VIP精品文档

相关文档