基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Crash(程序崩溃)分析是漏洞挖掘与利用的关键阶段,判定Crash是由何种类型漏洞产生的是进行Crash分析和漏洞利用的前提.针对现有漏洞检测平台无法有效识别Crash类型的问题,提出一种二进制可执行程序漏洞检测和Crash类型判定的方法.该方法通过对二进制可执行程序Fuzz出的Crash进行污点标记,在污点传播阶段兼顾污点清除、间接污染等污点传播规则,在污点检查阶段通过收集崩溃点上下文信息,匹配多种漏洞触发规则.基于上述方法开发出对二进制程序漏洞检测和判定Crash所属漏洞类型的原型系统,实验结果表明,该方法适用于栈溢出、格式化字符串、堆溢出等漏洞导致的覆盖返回地址、函数指针等模式,具有较高准确率.
推荐文章
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
面向分类型敏感属性的分级匿名算法
隐私保护
同质攻击
背景知识攻击
语义分析
敏感属性
基于模糊熵特征选择算法的SVM在漏洞分类中的研究
模糊熵
支持向量机
漏洞特征
漏洞文本
特征选择
漏洞分类
计算机漏洞分类研究
计算机漏洞
分类模型
弱点
逻辑错误
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向漏洞类型的Crash分类研究
来源期刊 计算机工程与应用 学科 工学
关键词 Crash分析 漏洞检测 二进制插桩 动态污点分析
年,卷(期) 2020,(13) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 124-130
页数 7页 分类号 TP309
字数 6028字 语种 中文
DOI 10.3778/j.issn.1002-8331.1904-0025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 潘祖烈 国防科技大学电子对抗学院 4 0 0.0 0.0
2 代培武 国防科技大学电子对抗学院 1 0 0.0 0.0
3 施凡 国防科技大学电子对抗学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (60)
共引文献  (20)
参考文献  (11)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1976(2)
  • 参考文献(0)
  • 二级参考文献(2)
1992(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(2)
  • 参考文献(0)
  • 二级参考文献(2)
2007(3)
  • 参考文献(1)
  • 二级参考文献(2)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(0)
  • 二级参考文献(3)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(10)
  • 参考文献(1)
  • 二级参考文献(9)
2012(15)
  • 参考文献(1)
  • 二级参考文献(14)
2013(6)
  • 参考文献(1)
  • 二级参考文献(5)
2014(7)
  • 参考文献(0)
  • 二级参考文献(7)
2015(2)
  • 参考文献(1)
  • 二级参考文献(1)
2016(5)
  • 参考文献(2)
  • 二级参考文献(3)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Crash分析
漏洞检测
二进制插桩
动态污点分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
安徽省自然科学基金
英文译名:Anhui Provincial Natural Science Foundation
官方网址:http://www.ahinfo.gov.cn/zrkxjj/index.htm
项目类型:安徽省优秀青年科技基金
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导