基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
研究和分析了网络程序漏洞检测方法,针对C/S结构下网络程序存在的二进制漏洞提出了一种基于程序建模的漏洞检测方法.该方法针对网络程序架构进行分析,通过抽取不同类型网络程序中的关键性系统函数,进行程序建模和检测系统执行模块开发.采用选择符号执行技术进行检测,通过函数挂钩的方式定制挂钩函数语义和函数执行触发的操作,引入符号化数据和引导符号执行过程.研究过程中基于该技术实现了一套网络程序漏洞检测系统,系统能够识别目标网络程序采用的I/O模型,根据目标网络程序的不同类型调取相应的系统执行模块,利用选择符号执行技术进行自动化漏洞检测过程.实验结果表明,相比于已有的检测工具,该系统在网络程序的漏洞检测方面针对性更强,程序代码的覆盖率更高,同时具有很好的可扩展性.
推荐文章
网络应用程序漏洞实时检测系统的设计
网络安全
漏洞检测
实时
网络应用程序漏洞挖掘技术研究
漏洞挖掘
Fuzzing
网络应用程序
Web应用程序
数据采集
数据自动分析
面向测试和模型检测需求的程序建模技术研究
模型检测
软件测试
模型代数
程序建模
程序流图
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于程序建模的网络程序漏洞检测技术
来源期刊 北京航空航天大学学报 学科 工学
关键词 网络程序 漏洞检测 C/S结构 架构模型 符号执行
年,卷(期) 2019,(4) 所属期刊栏目
研究方向 页码范围 796-803
页数 8页 分类号 TP391
字数 7190字 语种 中文
DOI 10.13700/j.bh.1001-5965.2018.0436
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 黄钊 国防科技大学电子对抗学院 4 0 0.0 0.0
2 朱凯龙 国防科技大学电子对抗学院 8 8 2.0 2.0
3 黄晖 国防科技大学电子对抗学院 6 2 1.0 1.0
4 邓兆琨 国防科技大学电子对抗学院 5 2 1.0 1.0
5 陆余良 国防科技大学电子对抗学院 8 16 2.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (31)
共引文献  (36)
参考文献  (15)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(3)
  • 参考文献(3)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2012(5)
  • 参考文献(2)
  • 二级参考文献(3)
2013(4)
  • 参考文献(1)
  • 二级参考文献(3)
2014(9)
  • 参考文献(0)
  • 二级参考文献(9)
2015(8)
  • 参考文献(3)
  • 二级参考文献(5)
2016(6)
  • 参考文献(2)
  • 二级参考文献(4)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络程序
漏洞检测
C/S结构
架构模型
符号执行
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京航空航天大学学报
月刊
1001-5965
11-2625/V
大16开
北京市海淀区学院路37号
1956
chi
出版文献量(篇)
6912
总下载数(次)
23
总被引数(次)
69992
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导