作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
C程序中的缓冲区溢出漏洞是影响系统安全性的严重问题,利用工具有效地检测并消除出这一漏洞,可以大大提高系统的安全性.针对现有工具在检测缓冲区溢出漏洞上的不足,提出了一种利用模型检测技术对C语言代码中潜在的缓冲区溢出漏洞进行精确检测的新方法.该方法首先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定,再使用模型检测工具对可达性进行验证.使用这一方法建立了一个精确检测C程序中缓冲区溢出漏洞的原型系统,并使用该原型系统进行了试验.结果表明该方法可以较为精确地检测并定位出代码中的漏洞.
推荐文章
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
一种针对C程序缓冲区溢出的检测方法
CCured
BLAST
模型检测
缓冲区溢出
安全属性
二进制扫描的缓冲区溢出漏洞探测技术
缓冲区溢出
静态分析
错误注入
二进制扫描
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 C程序缓冲区溢出漏洞精确检测方法
来源期刊 北京航空航天大学学报 学科 工学
关键词 缓冲区溢出 安全漏洞 静态分析 模型检测
年,卷(期) 2008,(3) 所属期刊栏目
研究方向 页码范围 319-322
页数 4页 分类号 TP314
字数 3598字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王雷 北京航空航天大学计算机学院 57 257 9.0 13.0
2 李吉 北京航空航天大学计算机学院 3 13 1.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
缓冲区溢出
安全漏洞
静态分析
模型检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京航空航天大学学报
月刊
1001-5965
11-2625/V
大16开
北京市海淀区学院路37号
1956
chi
出版文献量(篇)
6912
总下载数(次)
23
总被引数(次)
69992
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导