- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
基于联合代码属性图的漏洞检测方法研究
摘要
随着互联网的发展,万物互联的概念正推动着行业的改革浪潮,许多行业正在积极
探索与互联网进行产业融合,实现数字化转型。在此背景下,源代码数量也飞速增长,
由于代码复用行为,代码中隐藏的漏洞也随之快速蔓延。因此,对当前软件进行源代码
漏洞检测成为一个重要的研究方向。传统的代码漏洞检测方法依赖于检测人员对漏洞的
理解,需要人工定义检测规则,无法满足大规模软件的漏洞检测要求。深度学习的出现
解决了传统检测方法效率低的问题,它可以自动提取源代码中的漏洞特征,从而学习完
整的漏洞模式对代码漏洞进行检测。然而,当前漏洞检测技术大多将源代码当成序列进
行处理,这种方法会丢失源代码的结构信息,导致检测结果出现大量的误报。同时,当
前的公开漏洞数据集中往往会有重复样本的存在,模型训练时会受到重复样本的影响,
从而出现过拟合现象影响模型检测性能。为了解决上述问题,本文提出了基于联合代码
属性图(UnifiedCodePropertyGraph,UCPG)的源代码漏洞检测模型UCPGVul。本文
主要研究内容如下:
(1)提出了一种新的图形表示UCPG,对源代码进行语义特征提取。UCPG相比于
传统的代码属性图(CodePropertyGraph,CPG)可以涵盖更多的语法结构信息,尤其在
存在函数调用关系时,UCPG能够将该关系信息包含其中。同时,将自然代码序列边加
入其中,提高了代码的上下文相关特性。这种改进的CPG可以更全面地反映源代码的
结构和特征,为源代码漏洞检测提供更为丰富的信息。实验证明,本文提出的UCPG比
当前其他图表示包含更多的源代码信息,提高了模型的性能。
(2)提出了一种基于UCPG的源代码漏洞检测模型UCPGVul。UCPGVul模型通
过对UCPG进行特征提取,可以捕捉到更多的漏洞特征。实验结果证明该模型可以识别
到更完整的漏洞模式,在本文所使用的数据集中准确率高于当前常见的检测方法,具有
一定的现实意义。
综上所述,本文所提出的基于UCPG的源代码漏洞检测模型UCPGVul,可以有效
提高源代码漏洞的检测性能,并为该领域的未来研究提供了新的方向。
关键词:源代码分析;漏洞检测;联合代码属性图;图神经网络
基于联合代码属性图的漏洞检测方法研究
Abstract
WiththedevelopmentoftheInternetofThings,theconceptofinterconnectednessis
leadingthereformwaveoftheinternetindustry,andvariousindustriesarebeginningto
transformtowardstheinternet.Inthiscontext,thenumberofsourcecodesisgrowingrapidly,
andhiddenvulnerabilitiesincodearealsospreadingrapidlyduetocodereusebehavior.
Therefore,detectingsourcecodevulnerabilitiesincurrentsoftwarehasbecomeanimportant
researchdirection.Traditionalcodevulnerabilitydetectionmethodsrelyonhuman
understandingofvulnerabilities,requiringmanualdefinitionofdetectionrules,andcannotmeet
therequirementsoflarge-scalesoftwarevulnerabilitydetection.Theemergenceofdeep
learn
您可能关注的文档
最近下载
- 行政编制事业编制参公管理企业编制.doc VIP
- 参公、行政编制与事业编制的区别(修正版).docx VIP
- 22D701-3电缆桥架安装(26.9MB)(26.85MB)5ce2e72e69780631(1).pdf VIP
- 学堂在线 日语与日本文化 章节测试答案.docx VIP
- 危险化学品企业工艺平稳性关键SOP、一般SOP示例.pdf VIP
- 精密与特种加工技术(第3版):热作用特种加工技术PPT教学课件.pptx
- 公、行政编制与事业5编制的区别(修正版).doc VIP
- 港珠澳大桥主体工程桥梁工程钢箱梁制造新工艺及关键技术.ppt VIP
- 社区矫正心理测试.docx VIP
- 西双版纳傣自治州“十三五”规划研究报告.doc VIP
文档评论(0)