基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
漏洞签名是指触发程序漏洞的输入的集合,利用漏洞签名对程序输入进行过滤是一种有效的保护漏洞程序的方法.该文主要研究漏洞签名的生成技术,提出了一种有效的基于污点分析和符号执行的漏洞签名生成方法,它通过污点信息传播定位输入中的与触发漏洞相关的字节,然后,通过符号执行得到路径约束,并通过约束求解得到最终的漏洞签名.基于开源项目Pin和Z3,该文构建了基于污点分析和符号执行的漏洞签名生成原型系统TASEVS,并对漏洞程序进行了验证.实验结果表明,TASEVS能有效地生成漏洞签名.
推荐文章
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
基于Dalvik寄存器污点分析的Android漏洞检测方法
移动安全
漏洞检测
静态分析
污点分析
结合静态分析与动态符号执行的软件漏洞检测方法
软件漏洞检测
静态分析
动态符号执行
危险路径
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于污点分析和符号执行的漏洞签名生成方法
来源期刊 清华大学学报(自然科学版) 学科 工学
关键词 二进制程序 漏洞签名 污点分析 符号执行 约束求解
年,卷(期) 2016,(1) 所属期刊栏目 信息安全
研究方向 页码范围 28-34
页数 7页 分类号 TP309
字数 语种 中文
DOI 10.16511/j.cnki.qhdxxb.2016.23.006
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 董国伟 7 30 1.0 5.0
2 郝永乐 9 47 3.0 6.0
3 辛伟 6 1 1.0 1.0
4 时志伟 5 22 2.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (12)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(4)
  • 参考文献(2)
  • 二级参考文献(2)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
二进制程序
漏洞签名
污点分析
符号执行
约束求解
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
清华大学学报(自然科学版)
月刊
1000-0054
11-2223/N
大16开
北京市海淀区清华园清华大学
2-90
1915
chi
出版文献量(篇)
7846
总下载数(次)
26
总被引数(次)
132043
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导