基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
缓冲区溢出是C程序中很多安全问题的根源.该文给出一种基于SAT的C语言缓冲区溢出检测方法.该方法利用源代码变换技术, 在程序源码中加入缓冲区属性刻画语句, 使用断言刻画缓冲区溢出属性, 然后借助SAT工具对断言进行检查.采用该方法设计实现了一个原型工具, 它以程序源代码作为输入, 能够自动检测程序中包合的缓冲区溢出漏洞.使用该工具对1 164个公开的基准程序进行检测, 结果表明: 工具准确地定位出程序中的缓冲区溢出漏洞, 误报0个, 漏报率约2.08%.
推荐文章
一种针对C程序缓冲区溢出的检测方法
CCured
BLAST
模型检测
缓冲区溢出
安全属性
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
二进制扫描的缓冲区溢出漏洞探测技术
缓冲区溢出
静态分析
错误注入
二进制扫描
基于多维Fuzzing的缓冲区溢出漏洞挖掘技术研究
多维Fuzzing技术
缓冲区溢出
漏洞挖掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于SAT的C程序缓冲区溢出漏洞检测技术
来源期刊 清华大学学报(自然科学版) 学科 工学
关键词 模型检验 缓冲区溢出 布尔可满足性
年,卷(期) 2009,(z2) 所属期刊栏目
研究方向 页码范围 2169-2175
页数 7页 分类号 TP393
字数 语种 中文
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
模型检验
缓冲区溢出
布尔可满足性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
清华大学学报(自然科学版)
月刊
1000-0054
11-2223/N
大16开
北京市海淀区清华园清华大学
2-90
1915
chi
出版文献量(篇)
7846
总下载数(次)
26
总被引数(次)
132043
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导