- 3
- 0
- 约5.06万字
- 约 16页
- 2017-08-21 发布于河南
- 举报
一种基于安全状态跟踪检查的漏洞静态检测方法研究与实施
一种基于安全状态跟踪检查的漏洞静态检测方法研究与实施?
梁彬 侯看看 石文昌 梁朝晖
(中国人民大学信息学院 北京100872)
(数据工程与知识工程教育部重点试验室 北京100872)
摘 要:现有的采用基于源代码分析的漏洞静态检测方法中存在的主要问题是误报率和漏报率较高。主要原因之一是缺乏对数据合法性检查与非可信数据源等程序安全相关元素的精确有效的识别分析。本文提出了一种基于数据安全状态跟踪和检查的安全漏洞静态检测方法。该方法对漏洞状态机模型的状态空间进行了扩展,使用对应多个安全相关属性的向量标识变量安全状态,细化了状态转换的粒度以提供更为精确的程序安全行为识别;在漏洞状态机中引入了对合法性检查的识别,有效降低了误报的发生;建立了系统化的非可信数据鉴别方法,可防止由于遗漏非可信数据源而产生的漏报。基于此方法的原型系统的检测实验表明:本文方法能够有效检测出软件系统中存在的缓冲区溢出等安全漏洞,误报率明显降低,并能避免现有主流静态检测方法中存在的一些严重漏报。
关键词:漏洞检测;静态分析;状态机;漏报;误报
中图分类号:TP309
Research and Enforcement of a Static Vulnerabilities Detection Method
Based on Security State
LIANG Bin Hou Kan-Kan SHI We
您可能关注的文档
- 2010基于能值生态足迹模型的高温伏旱区生态安全研究_以重庆市江津区为例.pdf
- 2012年Q4及全年数据发布PPT-网络购物-iResearch.pdf
- 1.基因工程序言.ppt
- 2012年浙江大学801经济学综合(含西方经济学、政治经济学)考研真题及详解.doc
- 2014届高三英语大一轮复习 Book 2 Unit 2 The Olympic Games单元知识对点练(含解析) 新人教版.doc
- 2014年昆明(五华、西山、官渡、盘龙)事业单位招聘(外贸类)岗位历年试题十.doc
- 2016尔雅通识课幸福心理学期末考试100分.doc
- 2015年全国高中数学联合竞赛一试解答(B卷).pdf
- 2015年中央财经大学金融硕士考研复试分数线参考书目考研真题考研笔记考试大纲招生简章考研辅导复试真题18.pdf
- 2016教师资格国考考试幼儿综合素质练习题:信息处理能力(二).doc
最近下载
- 机场油库安全管理制度体系优化研究.docx VIP
- 医学课件-《甲状腺讲》教学课件.pptx VIP
- 专题05透镜及其应用-2007-2016十年初中物理竞赛分类解析(学生版).pdf VIP
- 2007-2016十年初中物理竞赛分类解析专题10 浮力.pdf VIP
- 2026年版-FOCUSPDCA降低骨科I类切口手术部位感染率CQI-新版课件.pptx
- 如何获得免费的网络来注册一个免费的电子邮箱账户.pdf VIP
- 西方艺术史PPT课件.pptx VIP
- 《喀斯特地貌》课件.ppt VIP
- 2025年课件-FOCUSPDCA提高青少年近视防控知识普及率CQI(眼科)-新版.pptx
- 2025上海辅警面试题目及答案.doc VIP
原创力文档

文档评论(0)