- 10
- 0
- 约9.47千字
- 约 3页
- 2017-11-02 发布于上海
- 举报
恶意后门代码审计分析技术 malicious backdoor code audit analysis
E嘲
恶意后门代码审计分新技木
袁兵,梁耿,黎祖锋,桂永宏,王睿
(中国移动通信集团广西有限公司,广西南宁530022)
摘要:现有代码安全审计主要是关注语言自身的缺陷,即语言所包含的API函数的风险,无法理解软件源代码中逻辑
和核心资产与外界的关系,更无法判断源代码中所存在的恶意后门代码,因此,外包开发团队或者恶意开发人员设置
的后门代码将无法查找和定位。为了解决上述现有方案的缺点和盲点,在现有的代码安全审计的基础之上,结合最小
攻击面和保护资产列表,分析所有受保护的信息资产与攻击面的关系,查找保护资产在系统内对所有代码元素的影响,
并审查其相关路径,找出不期望的代码执行路径,从而达到定位恶意代码功能。识别恶意程序,降低源代码安全风险。
关键词:信息安全;代码审计:恶意后门
Ma¨ciOusBackdOOrCOdeAudit
AnaIysis
YUAN Rui
B.ng,LIANGGeng,LIZu—feng,GUIYong—hong,WANG
fc确aMo撬Gm印8沌晦xi&8jpawLfmlt∞.№h慨毽.G淝噜xi55∞22.c桷a)
The ofthisthesisis to so of solutionsandbIind thebasjsof code
Abstract:purpose JVe廿屺shortageexisting spots,on existing
withtheminimumattacksurfaceand assets a¨the assetsand
security protect protectedinformatjon
audit,combined Iist,analysfs
theeffectOf fjndthe OfassetsOfaIlcodeelementsin the andthereview0ftherelated t0
attack, DrotectiOn system, path
find nOtthedesiredcodee×ecutjon soast0achievethe function0fmalicious themalicious
0ut, path, positjOnjng code.Identify
sOurce reduce
program cOde, securjtyrisks.
maIjcjOusbackd00rinformationcodeaudit
KeywOrds: security
1背景情况 码中逻辑和核心资产与外界的关系.更无法判断源代
现有的代码安全审计主要是查找传统或者已知代 码中所存在的恶意后门代码.因此外包开发团队或者
码的安全漏洞,这些安全漏洞主要是一些国际权威组 恶意开发人员设置的后门代码将无法查找和定位
您可能关注的文档
- 多时滞线性连续系统的最优h∞容错控制 the optimal h∞ fault-tolerant control of linear continuous systems with multi-time-delay in the state.pdf
- 多式联运运输方案选择的和声搜索算法 harmony search algorithm for solving selection of multimodal transportation scheme.pdf
- 多示例学习在多roi乳腺肿瘤分类中的应用 the application of multi-instance learning in multi-roi breast tumor classification.pdf
- 多视三角化的迭代算法 iterative algorithms for multi-view triangulation.pdf
- 多视图的工程数据可视化.pdf
- 多视角投影重建算法综述 reviews of image reconstruction from few-view projections.pdf
- 多视觉环境下联合多约束的三维目标体重建 3d voxel reconstruction under multiple constraints in multi-view environment.pdf
- 多视点图像的前景对象自动分割方法 automatic foreground object segmentation from multi-view images.pdf
- 多视三维重构中连续能量模型的凸优化 convex optimization of continuous energy model in multiview 3d reconstruction.pdf
- 多属性动态信任关系量化模型研究 research on multi-attributes quantization model of dynamic trust relationship.pdf
- 儿童交互式智能讲故事系统 interactive and intelligent storytelling system for children.pdf
- 岗位标准作业流程在胜利能源公司的应用 application of post standard operation process in shengli energy company.pdf
- 港口桥式起重机吊重系统姿态的稳定性控制 stability control of lifting weight system of bridge crane.pdf
- 耳目一新 fujixerox apeosport-v c6675.pdf
- 港珠澳大桥背景下的粤港澳跨境道路货物运输组织对策研究 countermeasure research of cross-border road freight transport organization among hong kong, macao and guangdong province under hzmb background.pdf
- 港珠澳大桥多功能墩台吊具设计 design of hongkong-zhuhai-macao bridge multi-function abutment sling.pdf
- 港口生产调度组织过程优化探析 study on optimization of port production deployment.pdf
- 港清复线永清气站管路振动模拟研究 simulation study of the pipe vibration at yongqing gas station of the multi-ple gang-qing pipelines.pdf
- 港西油田出砂油井砂粒自由沉降速度研究及应用 research and application of sand free settling velocity in sand producing wells in gangxi oilfield.pdf
- 港珠澳大桥索塔吊装吊耳结构受力分析 stress analysis for lifting lug structure of cable bent tower of hong kong-zhuhai-macao bridge.pdf
最近下载
- 2024年重庆市普通高校专升本考试 计算机基础 真题试卷.pdf VIP
- 《煤矿重大事故隐患判定标准》宣贯讲义PPT课件(条文讲解、典型事故案例解析).pptx VIP
- 2023年高三物理二轮常见模型与方法强化练习04弹簧模型(解析版).pdf VIP
- T_CACM 1361-2021 中药饮片处方用名规范.docx VIP
- 并购法律尽职调查文件清单一般公司.docx VIP
- 2025年统编版小学道德与法治四年级下册《这些东西哪里来》教学设计及反思.docx VIP
- 《2025年固态电池量产设备技术路线图》.docx
- 《碳排放责任核算通则》.pdf VIP
- 2025年山西省中考数学试卷真题(含标准答案).pdf
- CX8571 Datasheet(NEW).pdf VIP
原创力文档

文档评论(0)