基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于脆弱性代码的相似度匹配是静态发现脆弱性的有效方法之一,在不降低漏报率的情况下如何降低误报率和提升分析效率是该方法优化的主要目标.针对这一挑战,提出了基于代码切片相似度匹配的脆弱性发现框架.文中研究了基于关键点的代码切片、特征抽取和向量化的方法,主要思想是以脆弱性代码的脆弱性语义上下文切片作为参照物,通过计算被测代码的切片与脆弱性样本切片的相似性来判断存在脆弱性的可能性.文中实现了该方法,并以已知脆弱性的开源项目为分析对象进行了验证.与已有研究的对比实验表明,切片相似度能更准确地刻画脆弱性上下文,通过切片技术优化了基于相似度匹配的脆弱性发现方法,有效降低了脆弱性发现的误报率和漏报率,验证了所提框架和方法的有效性.
推荐文章
一种基于逆向程序流的程序切片算法
程序切片
程序逆向流
谓词依赖集
过程内切片
过程间切片
一种JAVA程序静态切片的方法
JAVA程序
程序切片
系统依赖图
一种基于图的程序行为相似性比较方法
软件剽窃
系统调用
动态软件胎记
相似性
Java程序中的脆弱性模式研究
脆弱性模式
整数溢出
串行化
特权代码
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于程序切片相似度匹配的脆弱性发现方法
来源期刊 计算机科学 学科 工学
关键词 脆弱性分析 程序切片 相似度匹配
年,卷(期) 2019,(7) 所属期刊栏目 软件与数据库技术
研究方向 页码范围 126-132
页数 7页 分类号 TP393
字数 8717字 语种 中文
DOI 10.11896/j.issn.1002-137X.2019.07.020
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘强 军事科学院系统工程研究院信息系统安全技术国家级重点实验室 126 3641 30.0 58.0
3 李响 军事科学院系统工程研究院信息系统安全技术国家级重点实验室 8 0 0.0 0.0
4 况晓辉 军事科学院系统工程研究院信息系统安全技术国家级重点实验室 2 0 0.0 0.0
10 陈华 军事科学院系统工程研究院信息系统安全技术国家级重点实验室 1 0 0.0 0.0
11 李广轲 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (11)
共引文献  (8)
参考文献  (14)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1984(2)
  • 参考文献(1)
  • 二级参考文献(1)
1985(1)
  • 参考文献(1)
  • 二级参考文献(0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(1)
  • 二级参考文献(0)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(2)
  • 参考文献(2)
  • 二级参考文献(0)
1993(1)
  • 参考文献(1)
  • 二级参考文献(0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(2)
  • 参考文献(0)
  • 二级参考文献(2)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(3)
  • 参考文献(1)
  • 二级参考文献(2)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
脆弱性分析
程序切片
相似度匹配
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机科学
月刊
1002-137X
50-1075/TP
大16开
重庆市渝北区洪湖西路18号
78-68
1974
chi
出版文献量(篇)
18527
总下载数(次)
68
论文1v1指导