基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
缓冲区溢出漏洞是影响系统安全性的严重问题之一,本文提出了一种利用模型检测技术对代码中潜在的缓冲区溢出漏洞进行精确检测的方法.该方法通过静态分析,先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定.然后,利用模型检测技术对可达性进行验证.基于GCC和Blast,我们使用这一方法构造了一个精确检测缓冲区溢出漏洞的原型系统.最后,使用该原型系统对wu-ftpd,minicom和CoreHTTP等三个实际应用程序进行了检测,结果不仅检测出了已知的漏洞,而且发现了一些新漏洞.
推荐文章
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
二进制扫描的缓冲区溢出漏洞探测技术
缓冲区溢出
静态分析
错误注入
二进制扫描
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
Windows缓冲区溢出攻击的实例研究
缓冲区
溢出
堆栈
ShellCode
DEP
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 缓冲区溢出漏洞精确检测方法研究
来源期刊 电子学报 学科 工学
关键词 缓冲区溢出 安全漏洞 模型检测 静态分析
年,卷(期) 2008,(11) 所属期刊栏目 科研通信
研究方向 页码范围 2200-2204
页数 5页 分类号 TP314
字数 4581字 语种 中文
DOI 10.3321/j.issn:0372-2112.2008.11.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王雷 北京航空航天大学计算机学院 57 257 9.0 13.0
2 李吉 北京航空航天大学计算机学院 3 13 1.0 3.0
3 李博洋 北京航空航天大学计算机学院 1 13 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (13)
同被引文献  (10)
二级引证文献  (28)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(2)
  • 引证文献(2)
  • 二级引证文献(0)
2011(2)
  • 引证文献(1)
  • 二级引证文献(1)
2012(7)
  • 引证文献(3)
  • 二级引证文献(4)
2013(8)
  • 引证文献(1)
  • 二级引证文献(7)
2014(6)
  • 引证文献(1)
  • 二级引证文献(5)
2015(5)
  • 引证文献(1)
  • 二级引证文献(4)
2016(4)
  • 引证文献(2)
  • 二级引证文献(2)
2017(4)
  • 引证文献(1)
  • 二级引证文献(3)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
缓冲区溢出
安全漏洞
模型检测
静态分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
论文1v1指导