基于联合代码属性图的漏洞检测方法研究.pdfVIP

基于联合代码属性图的漏洞检测方法研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

基于联合代码属性图的漏洞检测方法研究

摘要

随着互联网的发展,万物互联的概念正推动着行业的改革浪潮,许多行业正在积极

探索与互联网进行产业融合,实现数字化转型。在此背景下,源代码数量也飞速增长,

由于代码复用行为,代码中隐藏的漏洞也随之快速蔓延。因此,对当前软件进行源代码

漏洞检测成为一个重要的研究方向。传统的代码漏洞检测方法依赖于检测人员对漏洞的

理解,需要人工定义检测规则,无法满足大规模软件的漏洞检测要求。深度学习的出现

解决了传统检测方法效率低的问题,它可以自动提取源代码中的漏洞特征,从而学习完

整的漏洞模式对代码漏洞进行检测。然而,当前漏洞检测技术大多将源代码当成序列进

行处理,这种方法会丢失源代码的结构信息,导致检测结果出现大量的误报。同时,当

前的公开漏洞数据集中往往会有重复样本的存在,模型训练时会受到重复样本的影响,

从而出现过拟合现象影响模型检测性能。为了解决上述问题,本文提出了基于联合代码

属性图(UnifiedCodePropertyGraph,UCPG)的源代码漏洞检测模型UCPGVul。本文

主要研究内容如下:

(1)提出了一种新的图形表示UCPG,对源代码进行语义特征提取。UCPG相比于

传统的代码属性图(CodePropertyGraph,CPG)可以涵盖更多的语法结构信息,尤其在

存在函数调用关系时,UCPG能够将该关系信息包含其中。同时,将自然代码序列边加

入其中,提高了代码的上下文相关特性。这种改进的CPG可以更全面地反映源代码的

结构和特征,为源代码漏洞检测提供更为丰富的信息。实验证明,本文提出的UCPG比

当前其他图表示包含更多的源代码信息,提高了模型的性能。

(2)提出了一种基于UCPG的源代码漏洞检测模型UCPGVul。UCPGVul模型通

过对UCPG进行特征提取,可以捕捉到更多的漏洞特征。实验结果证明该模型可以识别

到更完整的漏洞模式,在本文所使用的数据集中准确率高于当前常见的检测方法,具有

一定的现实意义。

综上所述,本文所提出的基于UCPG的源代码漏洞检测模型UCPGVul,可以有效

提高源代码漏洞的检测性能,并为该领域的未来研究提供了新的方向。

关键词:源代码分析;漏洞检测;联合代码属性图;图神经网络

基于联合代码属性图的漏洞检测方法研究

Abstract

WiththedevelopmentoftheInternetofThings,theconceptofinterconnectednessis

leadingthereformwaveoftheinternetindustry,andvariousindustriesarebeginningto

transformtowardstheinternet.Inthiscontext,thenumberofsourcecodesisgrowingrapidly,

andhiddenvulnerabilitiesincodearealsospreadingrapidlyduetocodereusebehavior.

Therefore,detectingsourcecodevulnerabilitiesincurrentsoftwarehasbecomeanimportant

researchdirection.Traditionalcodevulnerabilitydetectionmethodsrelyonhuman

understandingofvulnerabilities,requiringmanualdefinitionofdetectionrules,andcannotmeet

therequirementsoflarge-scalesoftwarevulnerabilitydetection.Theemergenceofdeep

learn

文档评论(0)

n1u1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档