基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
安全关键软件设计使用的C/C++语言舍有大量未定义行为,使用不当可能产生重大安全隐患.软件静态检测是从软件代码和结构中找出安全缺陷的重要手段.从安全规则的角度,提出了基于XML(eXtensible Markup Language)中间模型的静态检测方法.该方法将C/C++源代码解释为XML中间模型,将安全规则转化为缺陷模式,利用Xquery查询表达式对软件安全缺陷进行定位.基于该方法的原型系统检验结果表明:该方法能够有效地检测出违反安全规则的软件缺陷,并具有安全规则可定制的特点.
推荐文章
基于模型检验的软件安全静态分析研究
静态分析
模型检验
漏洞挖掘
软件安全
基于Qt的软件内存泄漏静态检测技术研究
Qt内存管理机制
内存泄漏
内存重复释放
静态检测技术
基于静态检测工具的源代码安全缺陷检测研究
静态检测工具
源代码
安全缺陷
统计分析
基于XML数据安全交换的方法
Web Services
XML加密
DOM
Cryptography
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于XML的软件安全静态检测方法研究
来源期刊 计算机工程与应用 学科 工学
关键词 安全规则 静态分析 可扩展标记语言(XML) 缺陷模式 Xquery
年,卷(期) 2010,(28) 所属期刊栏目
研究方向 页码范围 64-69
页数 分类号 TP311
字数 6987字 语种 中文
DOI 10.3778/j.issn.1002-8331.2010.28.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周宽久 大连理工大学软件学院 56 434 12.0 19.0
2 迟宗正 大连理工大学软件学院 25 157 7.0 11.0
3 赖晓晨 大连理工大学软件学院 30 153 8.0 11.0
4 刘春燕 大连理工大学软件学院 10 69 5.0 8.0
5 郑红波 大连理工大学软件学院 2 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (6)
同被引文献  (7)
二级引证文献  (4)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(4)
  • 引证文献(2)
  • 二级引证文献(2)
2014(1)
  • 引证文献(0)
  • 二级引证文献(1)
2015(2)
  • 引证文献(1)
  • 二级引证文献(1)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
安全规则
静态分析
可扩展标记语言(XML)
缺陷模式
Xquery
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导