基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对基于静态分析的漏洞检测技术的高误报率问题,提出基于静态信息流跟踪技术的输入验证漏洞检测方法.在静态代码分析工具FindBugs上实现了该方法,对该方法的漏洞检测精确度和性能进行评估.实验结果表明,采用该方法能够有效地检测输入验证漏洞,在不明显降低运行性能的前提下,将 FindBugs的输入验证漏洞检测误报率降低了55.7%.
推荐文章
基于信息流分析的C代码安全编译技术研究
信息流
安全
编译
类型系统
基于模型检测的信息流策略安全性分析
策略安全性分析
分布式信息流控制
模型检测
计算树逻辑
Kripke 结构
基于Petri网的信息流安全属性的分析与验证
Petri网
无干扰属性
广义无干扰属性
广义非推断属性
可分离属性
基于依赖图的信息流图构建方法
程序依赖图
信息流
信息流图
隐通道
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于静态信息流跟踪的输入验证漏洞检测方法
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 漏洞检测 静态分析 信息流跟踪 数据流分析 输入验证 FindBugs Web应用程序
年,卷(期) 2015,(4) 所属期刊栏目 自动化技术、通信工程
研究方向 页码范围 683-691
页数 9页 分类号 TP309
字数 7858字 语种 中文
DOI 10.3785/j.issn.1008-973X.2015.04.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周波 浙江大学计算机科学与技术学院 38 289 10.0 16.0
2 万志远 浙江大学计算机科学与技术学院 3 8 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (17)
参考文献  (5)
节点文献
引证文献  (7)
同被引文献  (19)
二级引证文献  (9)
1977(2)
  • 参考文献(1)
  • 二级参考文献(1)
1980(1)
  • 参考文献(1)
  • 二级参考文献(0)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1996(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(6)
  • 引证文献(2)
  • 二级引证文献(4)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
漏洞检测
静态分析
信息流跟踪
数据流分析
输入验证
FindBugs
Web应用程序
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导