基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对传统脆弱性代码复用检测技术漏报率高的问题,提出基于漏洞指纹的检测方法.分析开源项目漏洞补丁的结构与脆弱性代码特征,总结代码复用过程中常见修改手段的特点,设计基于哈希值的漏洞指纹模型.开展代码预处理消除无关因素的影响,选取固定行数的代码块作为特征抽象粒度,利用哈希算法抽取关键代码特征.通过搜集开源项目漏洞信息与相关代码片段构建漏洞样本库,利用基于LCS的相似性评估算法定位漏洞样本的复用并且标记为敏感代码,使用漏洞指纹进行检测并根据识别策略完成对脆弱性代码的判定.实验结果表明,基于漏洞指纹的检测方法能够有效地应对多种代码修改手段的影响,明显提高检测效率,检测时间与输入代码量呈线性增长关系.
推荐文章
网络安全漏洞扫描与脆弱性分析研究
漏洞扫描
脆弱性分析
端口扫描
网络安全
基于深度聚类的开源软件漏洞检测方法
开源软件
漏洞检测
源代码分析
深度学习
聚类
基于软件漏洞的克隆代码稳定性评估
克隆代码
漏洞
软件漏洞
曼—惠特尼检验
层次聚类
基于熵方法的计算机网络脆弱性检测和优化
计算机网络
脆弱性
级联失效
网络优化
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于漏洞指纹的软件脆弱性代码复用检测方法
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 软件脆弱性检测 脆弱性代码 漏洞指纹 代码复用 相似性评估
年,卷(期) 2018,(11) 所属期刊栏目 计算机技术
研究方向 页码范围 2180-2190
页数 11页 分类号 TP393
字数 9569字 语种 中文
DOI 10.3785/j.issn.1008-973X.2018.11.017
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 魏强 信息工程大学数学工程与先进计算国家重点实验室 20 66 4.0 7.0
2 曹琰 信息工程大学数学工程与先进计算国家重点实验室 7 14 3.0 3.0
3 武泽慧 信息工程大学数学工程与先进计算国家重点实验室 4 3 1.0 1.0
4 刘臻 信息工程大学数学工程与先进计算国家重点实验室 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (58)
共引文献  (13)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1973(1)
  • 参考文献(0)
  • 二级参考文献(1)
1981(2)
  • 参考文献(0)
  • 二级参考文献(2)
1984(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(2)
  • 参考文献(0)
  • 二级参考文献(2)
1990(3)
  • 参考文献(0)
  • 二级参考文献(3)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(7)
  • 参考文献(1)
  • 二级参考文献(6)
2010(5)
  • 参考文献(0)
  • 二级参考文献(5)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(2)
  • 参考文献(0)
  • 二级参考文献(2)
2015(5)
  • 参考文献(1)
  • 二级参考文献(4)
2016(7)
  • 参考文献(2)
  • 二级参考文献(5)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件脆弱性检测
脆弱性代码
漏洞指纹
代码复用
相似性评估
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导