基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
大多数行业定制软件的漏洞检测较困难,而传统的静态漏洞检测方法会产生很多错误的和虚假的信息.针对函数调用前后存在的漏洞问题,提出了基于上下文无关的自顶向下与自底向上相结合的语法解析树的方法,它能够在对函数内部定义不了解或者部分了解的情况下,解析函数调用前后安全契约规则:前置规则和后置规则.同时通过扩展规则表示的XML文法来表示面向对象下,规则中的属性存在继承关系下的契约规则.实验表明,与同类型安全分析工具比较,该方法具有避免函数重复分析、规则可扩展性良好、尤其在自定义对象类和特定环境下自定义参数准确率高等优点.
推荐文章
一种基于证明树反演的安全漏洞定位方法
注入漏洞
数据库操作
反演
用于数字系统设计的函数式语言解析方案
词法分析
语法分析
解析
抽象语法树
一种基于树的Whois文档解析方法
信息收集
Whois
文本解析
基于数据流分析的SQL注入漏洞发现技术研究
SQL注入漏洞
数据流分析
污染值
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于语法解析树的函数漏洞发现方法
来源期刊 计算机科学 学科 工学
关键词 函数弱点 继承关系 契约规则 语法解析树
年,卷(期) 2013,(8) 所属期刊栏目 信息安全
研究方向 页码范围 119-123,135
页数 6页 分类号 TP311
字数 7210字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 束洪春 昆明理工大学研究生院 352 7076 41.0 72.0
2 陈永艳 昆明理工大学计算中心 9 12 3.0 3.0
3 戴伟 昆明理工大学省计算机技术应用重点实验室 16 22 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (26)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (3)
二级引证文献  (5)
1986(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(1)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(3)
  • 参考文献(2)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(2)
  • 引证文献(0)
  • 二级引证文献(2)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
函数弱点
继承关系
契约规则
语法解析树
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导