基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前对于开源软件的漏洞定位分析较为缺乏,且缺少一种自动化的快速定位方法.针对这些不足,文章提出一种基于补丁比对和静态污点分析的漏洞定位方法.该方法通过分析大量开源软件的缓冲区溢出错误的实例,提取6种缓冲区错误的漏洞定位模型;通过将补丁比对和污点传播结合,生成污点传播路径图;将补丁源码的污点传播路径图与定位模型匹配以定位某小块代码,采用污点查找精确定位漏洞所在行.
推荐文章
程序分析技术研究及其在补丁分析中的应用
程序分析
补丁分析
二进制代码比较技术
软件漏洞
基于Dalvik寄存器污点分析的Android漏洞检测方法
移动安全
漏洞检测
静态分析
污点分析
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
一种基于fuzzing技术的漏洞发掘新思路
自动化
缓冲区溢出
黑盒测试
安全漏洞
漏洞发掘
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于补丁比对和静态污点分析的漏洞定位技术研究
来源期刊 信息网络安全 学科 工学
关键词 漏洞定位 补丁比对 污点分析 缓冲区错误
年,卷(期) 2017,(9) 所属期刊栏目 优秀论文
研究方向 页码范围 5-9
页数 5页 分类号 TP393
字数 4626字 语种 中文
DOI 10.3969/j.issn.1671-1122.2017.09.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 郭敏 4 5 1.0 2.0
2 达小文 2 5 1.0 2.0
3 毛俐旻 1 4 1.0 1.0
4 吴明杰 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (42)
共引文献  (22)
参考文献  (6)
节点文献
引证文献  (4)
同被引文献  (21)
二级引证文献  (2)
1966(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(2)
  • 参考文献(0)
  • 二级参考文献(2)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(7)
  • 参考文献(1)
  • 二级参考文献(6)
2012(6)
  • 参考文献(2)
  • 二级参考文献(4)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(8)
  • 参考文献(1)
  • 二级参考文献(7)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2018(4)
  • 引证文献(3)
  • 二级引证文献(1)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
漏洞定位
补丁比对
污点分析
缓冲区错误
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息网络安全
月刊
1671-1122
31-1859/TN
大16开
上海岳阳路76号4号楼211室
4-688
2001
chi
出版文献量(篇)
7165
总下载数(次)
26
总被引数(次)
26089
论文1v1指导