原文服务方: 计算机应用研究       
摘要:
软件异常的可利用性是评估漏洞威胁等级的重要指标。针对目前二进制程序异常可利用性判定方法存在检测模式少、分析深度和精度不足、准确率低的问题,通过分析多重指针的时空局部有效性,利用独立可控数据的内存布局构造从异常指令到跳转指令的指针引用路径,能够快速收敛搜索域,提高控制流劫持成功率和判定准确率。实验结果表明,该方法适用于栈溢出、堆溢出、整型溢出导致覆盖返回地址、函数指针等模式,具有较高的准确率和较小的性能开销。
推荐文章
面向软件可信性的可信指针分析技术综述
软件可信
程序分析技术
可信指针分析
流敏感分析
上下文敏感分析
支持异常处理的软件系统可用性分析
软件系统
随机 Petri 网
异常处理
可用性
生产异常可视化在货车节拍化生产中的应用
生产异常
可视化
节拍化生产
深层地下水及其可利用性分析
深层地下水
运移机制
储存资源
可利用限度
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于指针时空分析的软件异常可利用性判定
来源期刊 计算机应用研究 学科
关键词 可利用性判定 污点分析 控制流劫持 多重指针引用
年,卷(期) 2016,(5) 所属期刊栏目 信息安全技术
研究方向 页码范围 1504-1508
页数 5页 分类号 TP311.53
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.05.050
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 解放军信息工程大学数学工程与先进计算国家重点实验室 44 268 9.0 15.0
2 彭建山 解放军信息工程大学数学工程与先进计算国家重点实验室 7 25 2.0 4.0
3 欧阳永基 解放军信息工程大学数学工程与先进计算国家重点实验室 2 15 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (2)
同被引文献  (6)
二级引证文献  (2)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(3)
  • 引证文献(1)
  • 二级引证文献(2)
研究主题发展历程
节点文献
可利用性判定
污点分析
控制流劫持
多重指针引用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导