基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于结构化的补丁比对是软件漏洞辅助分析的重要方法.在分析总结已有补丁比对技术及反补丁比对技术的基础上,针对结构化比对存在无法进行语义分析而导致误报的问题,提出了基于函数语义分析的软件补丁比对方法.利用传统的结构化比对方法,在函数级进行语法差异比较得到最大同构子图;通过程序依赖分析,构建函数输入输出之间的路径包络,基于符号执行以包络为对象计算函数输出特征;通过函数摘要进行语义级比对,结合最大同构子图的匹配函数结果,进一步分析得出发生语义变化的函数.最终,通过实验比对测试,验证了所提方法的可行性和优势.
推荐文章
程序分析技术研究及其在补丁分析中的应用
程序分析
补丁分析
二进制代码比较技术
软件漏洞
开源软件漏洞补丁的采集与整理
软件漏洞
补丁
漏洞库
基于语义的软件服务故障自动诊断模型
软件服务
语义
可诊断性
基于语义分析的软件需求提取技术研究
软件需求提取
语义分析
需求表示和组织
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于函数语义分析的软件补丁比对技术
来源期刊 网络与信息安全学报 学科 工学
关键词 漏洞分析 补丁比对 符号执行 语义分析
年,卷(期) 2019,(5) 所属期刊栏目 学术论文
研究方向 页码范围 56-63
页数 8页 分类号 TP393
字数 5578字 语种 中文
DOI 10.11959/j.issn.2096-109x.2019051
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王清贤 19 58 4.0 7.0
2 刘龙 6 32 2.0 5.0
3 王禹 9 6 2.0 2.0
4 曹琰 3 5 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (2)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
漏洞分析
补丁比对
符号执行
语义分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导