基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了一种基于特征矩阵的软件代码克隆检测方法。在此基础上,实现了针对多类脆弱性的检测模型。基于对脆弱代码的语法和语义特征分析,从语法分析树抽取特定的关键节点类型描述不同的脆弱性类型,将4种基本克隆类型细化拓展到更多类,通过遍历代码片段对应的语法分析树中关键节点的数量,构造对应的特征矩阵。从公开漏洞数据库中抽取部分实例作为基本知识库,通过对代码进行基于多种克隆类型的聚类计算,达到了从被测软件代码中检测脆弱代码的目的。与基于单一特征向量的检测方法相比,对脆弱性特征的描述更加精确,更具有针对性,并且弥补了形式化检测方法在脆弱性类型覆盖能力上的不足。在对android-kernel代码的测试中发现了9个脆弱性。对不同规模软件代码的测试结果表明,该方法的时间开销和被测代码规模成线性关系。
推荐文章
一种基于AST的代码抄袭检测方法
抽象语法树
抄袭检测
开源语法分析器
相似度
基于熵方法的计算机网络脆弱性检测和优化
计算机网络
脆弱性
级联失效
网络优化
基于污点状态空间的脆弱性可疑点定位方法
污点状态空间
脆弱性可疑点
动态污点分析
状态迁移
一种高效检测源代码安全漏洞的代码审查方法
代码安全检测
漏洞检测
代码审查
参考树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于特征矩阵的软件脆弱性代码克隆检测方法?
来源期刊 软件学报 学科 工学
关键词 脆弱性检测 代码克隆 语法分析树 特征矩阵
年,卷(期) 2015,(2) 所属期刊栏目
研究方向 页码范围 348-363
页数 16页 分类号 TP311
字数 12577字 语种 中文
DOI 10.13328/j.cnki.jos.004786
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 甘水滔 数学工程与先进计算国家重点实验室无锡江南计算技术研究所 5 19 2.0 4.0
2 陈左宁 数学工程与先进计算国家重点实验室无锡江南计算技术研究所 5 28 3.0 5.0
3 秦晓军 数学工程与先进计算国家重点实验室无锡江南计算技术研究所 4 19 2.0 4.0
4 王林章 1 15 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (20)
共引文献  (5)
参考文献  (4)
节点文献
引证文献  (15)
同被引文献  (30)
二级引证文献  (11)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(2)
  • 参考文献(1)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(4)
  • 参考文献(0)
  • 二级参考文献(4)
2016(2)
  • 参考文献(0)
  • 二级参考文献(2)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(5)
  • 参考文献(0)
  • 二级参考文献(4)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(7)
  • 引证文献(5)
  • 二级引证文献(2)
2019(12)
  • 引证文献(5)
  • 二级引证文献(7)
2020(4)
  • 引证文献(2)
  • 二级引证文献(2)
研究主题发展历程
节点文献
脆弱性检测
代码克隆
语法分析树
特征矩阵
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导