- 38
- 0
- 约2.25万字
- 约 6页
- 2017-10-16 发布于天津
- 举报
基于源码分析的缓冲区溢出漏洞检测方法-江苏大学
2016年7月 第37卷 第4期
July2016 Vol.37 No.4
doi:10.3969/j.issn.1671-7775.2016.04.013
基于源码分析的缓冲区溢出漏洞检测方法
尹 茗,张功萱
(南京理工大学 计算机科学与工程学院,江苏 南京210094)
摘要:根据缓冲区溢出原因提出一种基于源码分析的缓冲区溢出漏洞检测方法,该方法对源码预
处理后进行静态分析并依次构造相应的抽象语法树、控制流图、函数调用图和变量表,最后建立有
限状态自动机检测模型.以容易出现溢出的C/C++源码为例,构造相应的检测模型,结果表明:该
检测模型相比已有检测方案,可以更加有效地检测出缓冲区溢出漏洞;同时,该方法对程序代码中
的危险函数调用和溢出过滤机制也能进行有效识别从而降低误报率,该检测方法也适用于其他语
言的源码检测.
关键词:缓冲区溢出检测;软件开发;有限状态
您可能关注的文档
- 技能大赛试题单元操作部分.doc
- 计算语言学在华语教学的应用以计算中文文章的难易度为例.ppt
- 计算机专业单词完整版-慧知文库.doc
- 计算机组装与维修模拟题.doc
- 计算机软件基础二试题.pdf
- 计算机辅助软件工程及展望-read.ppt
- 计画书撰写说明-辅仁大学.doc
- 计出无聊_8706计出无聊敛容屏气.doc
- 几种环境因素对两种人体蠕形螨生活力的影响-昆虫学报.pdf
- 集精英之需汇品质之选中国+全球首选中文平道-中谊传媒.pdf
- 基于语言模型的英语四级多选填空自动求解empiricalstudyon.pdf
- 基于语料库的英语中程度副词语义韵对比研究*.pdf
- 基于语料库的通用大学英语教材词汇研究.pdf
- 基于语料库的汉语蓝与英语blue之隐喻对比-重庆理工大学学报.pdf
- 基于语料库的非英语专业学生口语立场标记语的-重庆理工大学学报.pdf
- 基于语料库的法律文本被动句的翻译研究-dpiproceedings.pdf
- 基于语料库的大学生英语中介语元音习得发展性研究-河北师范大学学报.pdf
- 基于语料库的二语研究王立非2007.ppt
- 基于语料库的大学生英语议论文中的语块使用模式研究.ppt
- 基于异源交叉回归分析的电力客户缴费风险建模-江苏科技大学学报.pdf
原创力文档

文档评论(0)