基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近几年,针对整形漏洞的攻击数目急剧上升.整形漏洞由于隐蔽性高,成为危害巨大的软件漏洞之一.本文提出了一种自动检测整形漏洞的防御工具,它结合了静态和动态程序分析技术.在静态分析阶段,该工具反编译二进制程序,并创建可疑的指令集.在动态分析阶段,该工具动态地扫描可疑集中的指令,结合可触发漏洞的输入,判断指令是否是整形漏洞.我们的工具有两个优点:首先,它提供了精确并且充足的类型信息.其次,通过基于反编译器的静态分析,工具减少了动态运行时需要检测的指令数目.实验结果表明,我们的工具可以有效地检测到实际程序中的整形漏洞,并且在我们检测的软件中,没有发现漏报,误报率也很低.
推荐文章
基于静态检测工具的源代码安全缺陷检测研究
静态检测工具
源代码
安全缺陷
统计分析
程序断言动态检测工具的设计与实现
程序断言
动态检测
软件可靠性
条件查询
基于程序分析的自动化漏洞挖掘工具的研究
漏洞
代码分析
过程间分析
基于污点分析的JavaScript应用脆弱性检测工具实现
信息安全
污点分析
静态检测
动态语言
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动静态程序分析的整形漏洞检测工具
来源期刊 电子学报 学科 工学
关键词 计算机安全 软件安全 软件漏洞 整形漏洞
年,卷(期) 2010,(8) 所属期刊栏目
研究方向 页码范围 1741-1747
页数 分类号 TP309
字数 7042字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 茅兵 南京大学软件新技术国家重点实验室南京大学计算机科学与技术系 59 933 15.0 29.0
2 殷新春 扬州大学信息工程学院 121 716 12.0 20.0
3 陈平 南京大学软件新技术国家重点实验室南京大学计算机科学与技术系 30 185 8.0 12.0
4 韩浩 南京大学软件新技术国家重点实验室南京大学计算机科学与技术系 11 85 6.0 9.0
5 沈晓斌 扬州大学信息工程学院 2 18 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (8)
参考文献  (3)
节点文献
引证文献  (12)
同被引文献  (14)
二级引证文献  (18)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(4)
  • 引证文献(3)
  • 二级引证文献(1)
2014(3)
  • 引证文献(2)
  • 二级引证文献(1)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2016(7)
  • 引证文献(1)
  • 二级引证文献(6)
2017(8)
  • 引证文献(3)
  • 二级引证文献(5)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
2019(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
计算机安全
软件安全
软件漏洞
整形漏洞
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
江苏省自然科学基金
英文译名:Natural Science Foundation of Jiangsu Province
官方网址:http://www.jsnsf.gov.cn/News.aspx?a=37
项目类型:
学科类型:
论文1v1指导