基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
采用符号值作为输入, 模拟程序执行, 提取执行路径上相应的约束条件, 即安全约束、攻击约束以及防御约束, 并构成可满足矩阵(SAT)以及不可满足矩阵(UNSAT)两个注入类漏洞安全分析与检测模型, 矩阵模型的求解结果可映射为注入类安全漏洞的安全状态.对Web应用注入类漏洞的检测实验表明, 与目前安全分析主流工具相比, 该分析技术具有降低误报率、漏报率、能自动生成攻击向量等优点.
推荐文章
基于混合符号执行的Fuzzing测试技术
混合符号执行
动态插桩
Fuzzing测试
约束求解
代码覆盖率
安全漏洞研究趋势分析
漏洞
研究
操作系统
蓝牙技术的安全漏洞及攻击方法分析
蓝牙
无线网络
安全威胁
安全体系
基于动态符号执行的二进制程序缺陷发现系统
语义提取
动态符号执行
路径调度
二进制程序缺陷发现
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于符号执行的注入类安全漏洞的分析技术
来源期刊 北京大学学报(自然科学版) 学科 工学
关键词 注入类安全漏洞 符号执行 程序静态分析 Web应用安全
年,卷(期) 2018,(1) 所属期刊栏目 研究论文
研究方向 页码范围 1-13
页数 13页 分类号 TP311
字数 9032字 语种 中文
DOI 10.13209/j.0479-8023.2017.101
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙基男 北京大学软件工程国家工程研究中心 5 4 1.0 2.0
2 张君福 北京大学软件工程国家工程研究中心 2 3 1.0 1.0
4 潘克峰 北京大学软件工程国家工程研究中心 1 3 1.0 1.0
8 陈雪峰 北京大学软件工程国家工程研究中心 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (3)
同被引文献  (18)
二级引证文献  (0)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
注入类安全漏洞
符号执行
程序静态分析
Web应用安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京大学学报(自然科学版)
双月刊
0479-8023
11-2442/N
16开
北京海淀北京大学校内
2-89
1955
chi
出版文献量(篇)
3152
总下载数(次)
8
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导