基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对现有的内存相关漏洞检测方法中存在依赖指针数据流而导致大量误报漏报、缺乏漏洞特征的形式化描述以及漏洞特征描述不全面的问题,提出一种基于抽象内存模型的内存相关漏洞检测方法.对抽象内存模型进行相关定义;基于抽象内存模型,对内存泄露、重复释放内存和读写释放后的内存这三种与内存相关的漏洞类型的特征进行形式化符号表示;基于代码的控制流图,利用可行路径求解算法得到代码的所有可行路径,并对所有可行路径上的抽象内存进行运行时状态判定,从而检测代码是否存在内存相关的漏洞;使用Juliet Test Suite中的CWE401、CWE415、CWE416三个内存相关漏洞的测试数据集对提出的检测方法进行验证,实验结果表明,相比依赖指针数据流的检测方法,该方法在内存相关漏洞检测的误报率和漏报率均降低.
推荐文章
基于固定内存和状态管理的模型检测方法
形式化方法
模型检测
状态空间爆炸
状态和内存管理
基于有界模型检测的C/C++程序内存泄露检测
C /C ++程序
内存泄露
有界模型检测
可满足性模理论
一种内存错误的动态检测方法
内存错误检测
动态检测
检测扩展
基于摘要的内存泄露分析方法改进
内存泄露
函数摘要
值流分析
路径敏感
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于抽象内存模型的内存相关漏洞检测方法
来源期刊 计算机工程与应用 学科 工学
关键词 内存相关漏洞检测 抽象内存模型 内存泄漏 重复释放内存 读写释放后的内存
年,卷(期) 2022,(8) 所属期刊栏目 网络、通信与安全|Network, Communication and Security
研究方向 页码范围 96-108
页数 13页 分类号 TP391
字数 语种 中文
DOI 10.3778/j.issn.1002-8331.2010-0354
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2022(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
内存相关漏洞检测
抽象内存模型
内存泄漏
重复释放内存
读写释放后的内存
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
相关基金
广东省自然科学基金
英文译名:Guangdong Natural Science Foundation
官方网址:http://gdsf.gdstc.gov.cn/
项目类型:研究团队
学科类型:
论文1v1指导