基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于源代码的静态分析技术是检测软件脆弱性的重要手段之一.针对Linux平台下由不安全方式创建临时文件问题引起的符号链接脆弱性,提出一种基于污点传播分析的脆弱性检测方法.通过查找打开或创建文件等导致脆弱性的特征函数从源代码中识别漏洞触发变量,采用后向污点传播分析方法分析变量传递路径,判断其是否来源于污点源,从而检测出可能存在符号链接脆弱性.利用该方法对XEN 3.03版本的源代码进行检测,成功发现了2个漏洞,其中包括1个未知漏洞.实验表明,该方法是一种有效的脆弱性检测方法.
推荐文章
环境脆弱性研究述评
环境脆弱性
生态环境
自然灾害
地下水
水资源
脆弱性数据集成管理环境研究
脆弱性数据
集成管理环境
脆弱性数据分析
岷江上游流域环境脆弱性评价
脆弱性
生态环境
岷江上游
层次分析法( AHP)
空间分布
论我国生态环境脆弱性及其评估
生态环境脆弱性
指标
评估
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种虚拟化环境的脆弱性检测方法
来源期刊 计算机应用与软件 学科 工学
关键词 虚拟化环境 符号链接 污点传播分析
年,卷(期) 2012,(9) 所属期刊栏目 基金项目论文
研究方向 页码范围 14-17,53
页数 5页 分类号 TP393.08
字数 5043字 语种 中文
DOI 10.3969/j.issn.1000-386x.2012.09.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 连一峰 中国科学院软件研究所信息安全国家重点实验室 39 1097 14.0 33.0
5 陈恺 中国科学院软件研究所信息安全国家重点实验室 12 130 6.0 11.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
虚拟化环境
符号链接
污点传播分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用与软件
月刊
1000-386X
31-1260/TP
大16开
上海市愚园路546号
4-379
1984
chi
出版文献量(篇)
16532
总下载数(次)
47
总被引数(次)
101489
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导