基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
软件升级过程中,缺乏对升级信息或升级包的认证可能会导致基于中间人攻击的远程代码执行漏洞.为此,提出一种升级漏洞自动检测方法.该方法通过提取升级过程中的网络流量,对升级机制自动画像,将其与漏洞特征向量匹配,预判升级漏洞;在模拟验证环境中,利用画像信息实施中间人攻击,验证检测结果.基于该方法设计了升级漏洞自动分析与验证系统,对184个Windows应用软件样本进行测试,检测出117个样本的升级漏洞,证明了本方法的有效性.
推荐文章
基于JAVA的软件故障自动检测系统设计
JAVA
软件故障
自动检测
特征提取
数据融合滤波技术
故障特征挖掘
格式化字符串漏洞自动检测与测试用例生成
格式化字符串漏洞
符号执行
自动检测
测试用例生成
医用吸氧流量自动检测系统的设计研究
医用吸氧
流量监测
单片机
自动检测
串行通信波特率自动检测方法及软件实现
串行通信
波特率
自动检测
软件实现
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于流量分析的软件升级漏洞自动检测方法
来源期刊 网络与信息安全学报 学科 工学
关键词 软件升级 流量分析 漏洞检测 自动化分析与验证
年,卷(期) 2020,(1) 所属期刊栏目 学术论文
研究方向 页码范围 94-108
页数 15页 分类号 TP309.5
字数 10121字 语种 中文
DOI 10.11959/j.issn.2096-109x.2020004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 腾金辉 1 0 0.0 0.0
2 光焱 1 0 0.0 0.0
3 舒辉 1 0 0.0 0.0
4 张冰 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (15)
共引文献  (40)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1980(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(0)
  • 二级参考文献(2)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件升级
流量分析
漏洞检测
自动化分析与验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导