基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
根据缓冲区溢出原因提出一种基于源码分析的缓冲区溢出漏洞检测方法,该方法对源码预处理后进行静态分析并依次构造相应的抽象语法树、控制流图、函数调用图和变量表,最后建立有限状态自动机检测模型。以容易出现溢出的C/C++源码为例,构造相应的检测模型,结果表明:该检测模型相比已有检测方案,可以更加有效地检测出缓冲区溢出漏洞;同时,该方法对程序代码中的危险函数调用和溢出过滤机制也能进行有效识别从而降低误报率,该检测方法也适用于其他语言的源码检测。
推荐文章
静态检测缓冲区溢出漏洞
缓冲区溢出
安全漏洞
静态分析
静态检测
注解
Splint
缓冲区溢出漏洞精确检测方法研究
缓冲区溢出
安全漏洞
模型检测
静态分析
基于概率层次分析的缓冲区溢出检测工具评估
静态测试
漏洞检测工具
工具评估
C/C++程序缓冲区溢出
概率层次分析法
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于源码分析的缓冲区溢出漏洞检测方法
来源期刊 江苏大学学报(自然科学版) 学科 工学
关键词 缓冲区溢出检测 软件开发 有限状态自动机 静态源码分析 蠕虫
年,卷(期) 2016,(4) 所属期刊栏目
研究方向 页码范围 450-455
页数 6页 分类号 TP311
字数 6369字 语种 中文
DOI 10.3969/j.issn.1671-7775.2016.04.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张功萱 南京理工大学计算机科学与工程学院 57 386 9.0 17.0
2 尹茗 南京理工大学计算机科学与工程学院 1 7 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (24)
参考文献  (7)
节点文献
引证文献  (7)
同被引文献  (18)
二级引证文献  (2)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(4)
  • 参考文献(0)
  • 二级参考文献(4)
2009(4)
  • 参考文献(1)
  • 二级参考文献(3)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(3)
  • 参考文献(3)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(3)
  • 引证文献(3)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(1)
  • 二级引证文献(1)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
缓冲区溢出检测
软件开发
有限状态自动机
静态源码分析
蠕虫
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
江苏大学学报(自然科学版)
双月刊
1671-7775
32-1668/N
大16开
江苏省镇江市梦溪园巷30号
28-83
1980
chi
出版文献量(篇)
2980
总下载数(次)
2
总被引数(次)
31026
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导