基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对程序漏洞,提出利用基于二进制的程序染色和程序分析技术来检测恶意攻击并有效定位程序漏洞,采用数据依赖关系分析和动态染色的方法,记录起传播作用的写指令及目的内存地址,当检测到漏洞攻击时,通过内存地址找到恶意写指令并定位漏洞.实验结果证明,该方法能成功定位常见内存漏洞的位置,并能定位到有漏洞的库函数的调用点.
推荐文章
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
基于逆向工程的软件漏洞挖掘技术
软件漏洞
逆向工程
白箱分析
黑箱分析
软件设计中的安全漏洞动态检测技术分析
计算机软件
软件设计
安全漏洞
动态检测
一种基于证明树反演的安全漏洞定位方法
注入漏洞
数据库操作
反演
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于动态染色的内存漏洞定位技术
来源期刊 计算机工程 学科 工学
关键词 程序漏洞 攻击检测 程序染色 缓冲区溢出 格式化字符串
年,卷(期) 2010,(7) 所属期刊栏目 安全技术
研究方向 页码范围 139-141
页数 3页 分类号 TP393.08
字数 3055字 语种 中文
DOI 10.3969/j.issn.1000-3428.2010.07.047
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谢立 南京大学计算机科学与技术系软件新技术国家重点实验室 240 3931 32.0 55.0
2 茅兵 南京大学计算机科学与技术系软件新技术国家重点实验室 59 933 15.0 29.0
3 房陈 南京大学计算机科学与技术系软件新技术国家重点实验室 1 6 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (1)
参考文献  (1)
节点文献
引证文献  (6)
同被引文献  (8)
二级引证文献  (22)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(6)
  • 引证文献(3)
  • 二级引证文献(3)
2013(2)
  • 引证文献(0)
  • 二级引证文献(2)
2015(4)
  • 引证文献(1)
  • 二级引证文献(3)
2016(4)
  • 引证文献(0)
  • 二级引证文献(4)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
程序漏洞
攻击检测
程序染色
缓冲区溢出
格式化字符串
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
江苏省自然科学基金
英文译名:Natural Science Foundation of Jiangsu Province
官方网址:http://www.jsnsf.gov.cn/News.aspx?a=37
项目类型:
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导