基于静态分析技术的源代码安全检测模型.pdfVIP

基于静态分析技术的源代码安全检测模型.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于静态分析技术的源代码安全检测模型.pdf

第25卷第9期 计算机应用研究 V01.25No.9 2008年9月 Researchof Sep.2008 Application Computem 基于静态分析技术的源代码安全检测模型 梁婕,张淼,徐国爱,杨义先 (北京邮电大学网络与交换技术国家重点实验室信息安全中心,北京100876) 摘要:介绍了当前主流的静态代码分析技术,在分析讨论其优缺点的基础上提出了一种新的静态代码检测模 型。该模型结合了当前成熟的静态分析技术。并借鉴了编译器中数据流和控制流分析的思想,获取上下文关联 的数据信息,从而更加准确地分析代码中存在的安全问题。 关键词:数据流分析;控制流分析;别名分析;静态代码分析;源代码 中图分类号:TP31l 文献标志码:A 文章编号:1001-3695(2008)09—2703—03 in code Newstatic modelsource analysis LIANG Yi-xian Jie,ZHANGMiao。XUGuo—ai。YANG (InformationSecurityCenter,StateKeyLaboratoryofNetwoing&SwitchingTechnology,Beijing 100876,China) ijing introducedsomecurrentstatic methodsinsource their anddis- Abstract:Thispaper analysis code,aftercomparingadvantage modelof oncurrent newmodeldatainformationincon- anew static methods,the advantage,gave analysis.Basedanalysis gets text dataflow andcontrolflow whichareoftenreferredin therefore callbe securityproblems by analysis analysis compiler,and foundmore exactly. words:dataflow flow code Key analysis;controlanalysis;aliasanalysis;staticanalysis;soure 随着社会信息化的不断深入,人们不得不开始面对日益突 有限,并且只能检查某些特定类型的漏洞;BOON虽然引入了 出的信息安全问题。研究表明,相当数量的安全问题都是由于 上下文的信息,但是由于没有精确处理控制分支的信息,仅根 软件自身存着的安全漏洞引起的。软件漏洞的产生,一方面可 据数据流走向取并集,仍然存在一定程度的误报,且该方法针 能是设计人员在架构阶段没有明确用户对安全性方面的需求, 对缓冲区溢出和整数溢出,具有一定的局限性。 在设计上没有考虑安全性,开发人员使用有风险的库函数或引

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档