基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对数组访问越界这一类安全漏洞,以源程序的抽象语法树作为分析对象,提出了一种新的静态解决方案.该方案通过分析数组访问越界安全漏洞的表现,抽象出安全模式,然后根据安全模式以及遍历ast过程中记录的节点属性构建安全规则,最后在安全规则的指导下实现对安全漏洞的检测.
推荐文章
数组越界的故障模型及其检测方法研究
软件测试
数组越界
故障模型
软件静态测试中C/C++抽象语法树的生成
抽象语法树
编译器前端
定义使用链
符号表
数组越界的静态测试分析
数组越界
静态分析
算法
控制流图
克隆代码自动重构的抽象语法树及静态分析
克隆代码自动重构
抽象语法树
静态分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于抽象语法树的数组越界的静态检测方法
来源期刊 计算机工程 学科 工学
关键词 数组访问越界 抽象语法树(AST) 安全漏洞 安全模式 安全规则
年,卷(期) 2006,(1) 所属期刊栏目 软件技术与数据库
研究方向 页码范围 108-109,205
页数 3页 分类号 TP311
字数 3436字 语种 中文
DOI 10.3969/j.issn.1000-3428.2006.01.038
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘坚 西安电子科技大学软件工程研究所 28 264 10.0 15.0
2 徐明昌 西安电子科技大学软件工程研究所 1 12 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (12)
同被引文献  (4)
二级引证文献  (2)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
数组访问越界
抽象语法树(AST)
安全漏洞
安全模式
安全规则
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
相关基金
武器装备预研基金
英文译名:
官方网址:
项目类型:武器装备预研基金重点基金项目和武器装备预研基金一般基金项目
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导