原文服务方: 计算机应用研究       
摘要:
为了增强对程序缓冲区溢出漏洞的检测,提出一种利用CCured和BLAST对C程序进行分析的检测方法.首先利用CCured对C语言源程序进行运行时检测的代码插桩;然后用BLAST提供的自定义安全属性语言对这些插桩代码进行相关约束描述;最后让BLAST根据约束描述文件对代码插桩后的程序进行模型检测,就可以尽可能地找出C语言程序中潜在的缓冲区溢出漏洞.
推荐文章
缓冲区溢出检测模型研究
缓冲区溢出
检测模型
检测工具
C库中易受缓冲区溢出攻击的脆弱函数分析
C库函数
缓冲区溢出
脆弱
特征
目的程序
针对非控制数据的缓冲区溢出保护程序
缓冲区溢出
非控制数据
控制数据
一种防止缓冲区溢出攻击的新方法
缓冲区溢出
shellcode
系统调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种针对C程序缓冲区溢出的检测方法
来源期刊 计算机应用研究 学科
关键词 CCured BLAST 模型检测 缓冲区溢出 安全属性
年,卷(期) 2012,(2) 所属期刊栏目 软件技术研究
研究方向 页码范围 617-620
页数 分类号 TP301.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2012.02.057
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 何炎祥 武汉大学计算机学院 179 1866 22.0 35.0
5 徐超 武汉大学计算机学院 27 75 5.0 7.0
9 陈勇 武汉大学计算机学院 58 540 11.0 21.0
10 吴伟 武汉大学计算机学院 30 81 5.0 7.0
11 刘健博 武汉大学计算机学院 10 98 5.0 9.0
12 胡明昊 武汉大学计算机学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (16)
共引文献  (8)
参考文献  (3)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(3)
  • 参考文献(0)
  • 二级参考文献(3)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
CCured
BLAST
模型检测
缓冲区溢出
安全属性
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导