原文服务方: 计算机应用研究       
摘要:
目前大多数的源码安全审计工具在整型错误的检测上具有局限性,往往只能检测整型溢出类型的漏洞.针对这个问题,对已有的系统依赖图(system dependence graph,SDG)检测模型进行了改进,结合类型限定理论提出了基于类型限定的系统依赖图(type-qualified SDG, QSDG)检测模型.该模型不仅可以用来检测C代码中潜在的绝大多数整型错误,而且还能根据其出错原因将其分类到所定义的八种错误类型.与SDG检测模型仅采用图同构算法进行检测相比,先使用类型推断算法再对QSDG进行检测可以降低检测所花费的时间.
推荐文章
基于标注依赖图的服务组合方法
服务组合
虚拟服务
结构化组合
标注依赖图
ADGSC
基于依赖图的信息流图构建方法
程序依赖图
信息流
信息流图
隐通道
一种改进的用于并发程序静态切片的程序依赖图
静态程序切片
并发程序
程序依赖图
循环-承载数据依赖
基于数据依赖图的主域变量识别方法
遗留系统
主域变量
数据依赖图
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 使用类型限定的系统依赖图检测整型错误
来源期刊 计算机应用研究 学科
关键词 类型限定 类型推断 系统依赖图 整型错误
年,卷(期) 2008,(6) 所属期刊栏目 信息安全技术
研究方向 页码范围 1850-1852,1900
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2008.06.074
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 解放军信息工程大学信息工程学院 44 268 9.0 15.0
2 金然 解放军信息工程大学信息工程学院 8 73 4.0 8.0
3 魏强 解放军信息工程大学信息工程学院 20 138 7.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
类型限定
类型推断
系统依赖图
整型错误
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导