基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
溢出型漏洞是最为普遍且最具危害的漏洞类型之一,溢出漏洞检测也是目前国内外研究的热点问题.目前漏洞检测方法主要分为白盒测试和黑盒测试两类.前者主要针对程序指令进行漏洞分析,但存在效率较低、检测结果不准确等缺点;后者难以保证程序覆盖的全面性与测试数据的针对性.文中提出了一种基于有限约束满足性问题(Constraint Satisfaction Problem,CSP)的溢出漏洞动态检测方法.在程序执行过程中,结合动态污点传播和动态循环分析,选取可能产生溢出漏洞的语句并生成CSP表达式,表达式包括语句的执行条件和漏洞产生条件两部分;通过对此CSP表达式化简求解,验证漏洞的存在性与漏洞的触发条件.该方法可直接分析可执行程序,解决了间接跳转、多态代码等静态分析中难以解决的问题.为了验证该方法的有效性,作者开发了一套原型系统并进行相关实验,结果表明该方法缩小了漏洞分析范围,提高了分析效率.
推荐文章
基于源码分析的缓冲区溢出漏洞检测方法
缓冲区溢出检测
软件开发
有限状态自动机
静态源码分析
蠕虫
一类基于动态约束满足问题的产品配置方法
动态
约束满足问题
知识表示
产品配置
缓冲区溢出漏洞精确检测方法研究
缓冲区溢出
安全漏洞
模型检测
静态分析
基于符号执行的缓冲区溢出漏洞自动化利用
缓冲区溢出
符号执行
程序切片
自动化利用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于有限约束满足问题的溢出漏洞动态检测方法
来源期刊 计算机学报 学科 工学
关键词 计算机安全 漏洞检测 动态检测 CSP 可执行程序
年,卷(期) 2012,(5) 所属期刊栏目 研究论文与技术报告
研究方向 页码范围 898-909
页数 分类号 TP309
字数 12157字 语种 中文
DOI 10.3724/SP.J.1016.2012.00898
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冯登国 中国科学院软件研究所 243 6305 35.0 71.0
2 苏璞睿 中国科学院软件研究所 44 734 17.0 26.0
3 陈恺 中国科学院信息工程研究所信息安全国家重点实验室 12 130 6.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (9)
参考文献  (10)
节点文献
引证文献  (10)
同被引文献  (14)
二级引证文献  (33)
1953(1)
  • 参考文献(0)
  • 二级参考文献(1)
1984(2)
  • 参考文献(1)
  • 二级参考文献(1)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(3)
  • 参考文献(3)
  • 二级参考文献(0)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(5)
  • 引证文献(4)
  • 二级引证文献(1)
2016(7)
  • 引证文献(3)
  • 二级引证文献(4)
2017(5)
  • 引证文献(0)
  • 二级引证文献(5)
2018(8)
  • 引证文献(0)
  • 二级引证文献(8)
2019(9)
  • 引证文献(0)
  • 二级引证文献(9)
2020(6)
  • 引证文献(0)
  • 二级引证文献(6)
研究主题发展历程
节点文献
计算机安全
漏洞检测
动态检测
CSP
可执行程序
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
总被引数(次)
187004
相关基金
北京市自然科学基金
英文译名:Natural Science Foundation of Beijing Province
官方网址:http://210.76.125.39/zrjjh/zrjj/
项目类型:重大项目
学科类型:
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导