原文服务方: 计算机应用研究       
摘要:
污点分析是安全领域一种重要的动态分析技术.传统二进制代码级的污点分析存在两个主要问题:a)指令级的污点传播规则不准确;b)无法进入内核函数,造成分析不准确,同时大量插桩函数内部指令影响系统效率.为此提出两种方法解决上述问题.首先,按照污点传播语义制定准确的指令级传播规则;其次,设计函数调用与退出的污点处理规则,并利用函数摘要快速传播污点.采用动态插桩工具实现原型系统TaintIce,并对真实漏洞攻击进行了测试.实验结果表明,TaintIce能检测到传统污点分析无法检测到的攻击,并且性能得到提升.因此提出的技术可有效提高污点分析的检测效果与性能.
推荐文章
基于动态污点分析的二进制程序导向性模糊测试方法
安全漏洞
导向性模糊测试
动态污点分析
输入分域
多种动态二进制代码插入框架的研究与分析
动态二进制分析
程序分析
动态二进制插入
一种基于全系统仿真和指令流分析的二进制代码分析方法
软件安全
二进制分析
虚拟机
仿真技术
恶意代码
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于二进制代码的动态污点分析
来源期刊 计算机应用研究 学科
关键词 污点分析 x86指令 函数摘要 调用栈
年,卷(期) 2014,(8) 所属期刊栏目 信息安全技术
研究方向 页码范围 2497-2501,2505
页数 6页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2014.08.063
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘益和 内江师范学院计算机科学学院 61 213 8.0 12.0
2 代伟 内江师范学院计算机科学学院 10 34 4.0 5.0
3 刘智 电子科技大学计算机科学与工程学院 6 54 5.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (7)
参考文献  (5)
节点文献
引证文献  (9)
同被引文献  (21)
二级引证文献  (37)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(5)
  • 引证文献(2)
  • 二级引证文献(3)
2017(12)
  • 引证文献(2)
  • 二级引证文献(10)
2018(10)
  • 引证文献(1)
  • 二级引证文献(9)
2019(13)
  • 引证文献(1)
  • 二级引证文献(12)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
污点分析
x86指令
函数摘要
调用栈
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
论文1v1指导