基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
C/C++语言中整型的有限表示范围、不同符号或长度间的类型转换导致了整数漏洞的发生,包括整数上溢、整数下溢、符号错误和截断错误。攻击者常常间接利用整数漏洞实施诸如恶意代码执行、拒绝服务等攻击行为。综述了整数漏洞的研究进展,从缺陷发生后行为的角度提出了新的整数漏洞安全模型,总结了判定整数漏洞的充分条件。从漏洞判定规则对充分条件覆盖的角度对现有检测方法进行比较和分析。通过实例分析,讨论了整数漏洞在现实中的特征分布。最后指出了整数漏洞研究中存在的挑战和有待进一步研究的问题。
推荐文章
秘钥交换环境下Web安全漏洞智能检测研究
秘钥交换环境
Web安全漏洞检测
SVN
规则表达式
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
整数为连续整数和的表示方法
连续整数
除数函数
误差项
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 整数漏洞研究:安全模型、检测方法和实例?
来源期刊 软件学报 学科 工学
关键词 整数漏洞 缺陷发生后行为 安全模型 故意使用 实例研究
年,卷(期) 2015,(2) 所属期刊栏目
研究方向 页码范围 413-426
页数 14页 分类号 TP311
字数 13649字 语种 中文
DOI 10.13328/j.cnki.jos.004793
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 曾庆凯 58 555 13.0 21.0
3 孙浩 2 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (12)
参考文献  (5)
节点文献
引证文献  (5)
同被引文献  (6)
二级引证文献  (0)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2016(4)
  • 引证文献(4)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
整数漏洞
缺陷发生后行为
安全模型
故意使用
实例研究
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
相关基金
国家科技支撑计划
英文译名:
官方网址:http://kjzc.jhgl.org/
项目类型:重大项目
学科类型:能源
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导