【摘 要】
:
随着人们对软件安全问题的重视,软件漏洞的检测方法越来越成熟。鉴于静态检测误报率高和动态检测漏报率高等缺陷,有专家学者提出了静动态结合的漏洞检测思想,利用静态检测的
论文部分内容阅读
随着人们对软件安全问题的重视,软件漏洞的检测方法越来越成熟。鉴于静态检测误报率高和动态检测漏报率高等缺陷,有专家学者提出了静动态结合的漏洞检测思想,利用静态检测的全面性和动态检测的精确性,对静态检测的漏洞进行动态验证,达到“去伪存真”和优势互补的效果。静动态检测的关键在于具体的融合策略,融合策略能够不改变原有静动态检测方法的前提下,提高软件漏洞检测的效率。面向路径的融合策略,由路径分析、路径控制和路径推荐三部分组成,以路径做为静态检测和动态检测之间融合的关键。路径分析为路径控制和推荐提供数据,路径的控制和推荐为动态检测提供引导。路径分析是通过对静态检测中得到的漏洞关键路径和函数调用关系等数据进行分析,然后搜索出程序中与漏洞相关的所有完全路径。路径控制是通过程序插桩,将与漏洞不相关的路径屏蔽,达到约简测试空间的目的。路径推荐以路径中函数的重要程度与路径长度之比作为评判标准,为测试用例的生成提供最优路径参考。实验表明,采用面向路径融合策略的静动态检测系统,能够充分利用静态检测的数据,通过约简被测程序的测试空间和指导测试用例生成的方式,为动态检测提供高效的引导,达到提升整个静动态检测系统效率的目的。
其他文献
汉字是世界上历史最悠久、使用人口基数最大的一种文字。汉字的书写学习具有一定的难度,特别是对于初学汉字的低龄儿童来讲。传统的汉字书写学习都是在课堂上完成的,老师不能
随着信息技术的迅速发展,信息管理系统不断升级和整合,其中必然要面临数据迁移的问题。针对现有数据迁移工具在数据转换、数据映射关系等方面存在缺陷,研究数据迁移技术,并开
云计算是近年来热度很高的新技术,而用户隐私保护一直是影响云计算推广的重要问题。当前,在对云计算的研究中,已有一些学者提出了不同的用户隐私保护的方案,但是针对云服务提
多智能体协作是多智能体系统MAS研究的核心问题。在复杂、动态、不确定的多智能体环境中,为了满足多智能体协作中对局部配合和通信受限的要求,本文对智能体策略寻优、行为协
图像融合是一门聚合了传感器、信号处理、图像处理、计算机视觉、人工智能等交叉学科的技术手段。性能优异的融合算法能够提取多源信息的兴趣属性、提高图像信息容量、增强特
网络技术的飞速发展和移动计算机的广泛应用,使人们对移动互联网的需求变得十分迫切。这种迫切需求极大地促进了移动IP的研究,其中移动IPv6协议扮演越来越重要的角色。随着移
自计算机产生伊始,对计算机图形和动画的研究就没有停止过。随着影视业在人们生活中发挥着越来越重要的作用,计算机图形学和动画技术在过去的30个年头里得到了惊人的发展。与
当今是图像爆炸式增长的时代,急切需要与之相适应的图像管理和检索能力。图像标注不仅可以为普通用户提供与之使用习惯更加符合的以Web图像搜索为代表的图像检索服务,还将为
目前市场上的报表工具种类很多、功能各异,大多提供了类型和样式定制功能。这些报表工具基于静态存储数据的数据库表,而此类静态数据库表不支持企业的业务扩展或变化。为了在
Petri网是建模和分析的工具,它的主要特性包括:并行,不确定性,异步和分步描述能力和分析能力。它既有直观的图形表示,又有深刻的数学内涵和基础。Petri网的结构理论的思想是