原文服务方: 计算机应用研究       
摘要:
动态污点分析是检测Web应用程序漏洞、提高Web服务安全性的一种常用方法,但现有方法大多缺乏完善的信息流策略和模型,对信息流的控制也较为粗糙.提出了一个面向Python的信息流控制模型PIFC,将Python程序中的对象抽象为实体;通过控制方法调用所涉及实体间的信息交互来实施语言级的信息流控制;引入实体的降密及净化能力来防止污点积累.利用Python的装饰器和动态分发机制等高级特性,设计并实现了一个轻量、易用、简洁的Python库LPIFC,以支持模型的污点存储及信息流控制,避免了传统方式中修改解释器的缺陷.测试结果表明,LPIFC很好地满足了Web应用的安全需求,且引入的额外性能开销较小.
推荐文章
面向指挥信息流的组件式仿真模型框架
指挥信息流
组件式
仿真
模型框架
基于工艺信息流的集成技术及其实现研究
CAPP
PDM
工艺信息流
信息集成
基于信息流的SELinux策略分析模型
SELinux
信息流
安全上下文
授权关系
安全策略
用信息流控制保证软件可信运行
信息流
可信
操作系统
标签
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向Python的信息流控制模型及其实现
来源期刊 计算机应用研究 学科
关键词 Web应用 污点分析 信息流控制 Python
年,卷(期) 2015,(10) 所属期刊栏目 信息安全技术
研究方向 页码范围 3065-3069
页数 5页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2015.10.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈左宁 40 174 7.0 12.0
2 邵婧 6 21 4.0 4.0
4 殷红武 19 28 4.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (7)
参考文献  (2)
节点文献
引证文献  (4)
同被引文献  (18)
二级引证文献  (6)
1981(1)
  • 参考文献(0)
  • 二级参考文献(1)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(3)
  • 引证文献(0)
  • 二级引证文献(3)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
Web应用
污点分析
信息流控制
Python
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导