基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
由于语言特性导致的JavaScript引擎漏洞是当今应用软件软件安全的重要威胁之一,攻击者通常间接利用JavaScript引擎漏洞造成远程命令执行,获得系统的控制权.介绍了引擎的基本信息,对引擎中经常出现的漏洞进行了分类,分别综述了静态和动态分析检测的基本步骤和发展脉络,提出了针对JavaScript引擎漏洞的检测基本框架,讨论了制约检测效率瓶颈问题以及可能的解决方法,结合最新的技术应用指出了未来的发展趋势和亟待解决的问题.
推荐文章
基于JavaScript的虚拟作物知识引擎的构建
虚拟作物
知识引擎
组件
JavaScript
基于深度聚类的开源软件漏洞检测方法
开源软件
漏洞检测
源代码分析
深度学习
聚类
缓冲区溢出漏洞综合检测方法研究
缓冲区溢出漏洞
综合检测
误报率
漏报率
竞态漏洞检测方法综述
竞态漏洞检测
happens-before
lock-set
共享资源操作轨迹
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 JavaScript引擎漏洞检测方法综述
来源期刊 计算机工程与应用 学科 工学
关键词 JavaScript引擎漏洞检测 类型混淆 静态分析 模糊测试
年,卷(期) 2019,(11) 所属期刊栏目 热点与综述
研究方向 页码范围 16-24,34
页数 10页 分类号 TP311
字数 12582字 语种 中文
DOI 10.3778/j.issn.1002-8331.1811-0174
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵世斌 2 2 1.0 1.0
2 朱俊虎 2 2 1.0 1.0
3 林宏阳 1 0 0.0 0.0
4 彭建山 1 0 0.0 0.0
5 许航 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (0)
参考文献  (8)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(2)
  • 参考文献(1)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(2)
  • 参考文献(1)
  • 二级参考文献(1)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2017(3)
  • 参考文献(2)
  • 二级参考文献(1)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
JavaScript引擎漏洞检测
类型混淆
静态分析
模糊测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导