基于执行生成测试(EGT)的软件漏洞检测技术及其扩展

来源 :第四届中国互联网安全大会 | 被引量 : 0次 | 上传用户:jfsagskalg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件漏洞是软件安全问题的根源之一,自从Aleph One首次在phrack杂志上公开了栈溢出漏洞的利用攻击方法,软件安全漏洞的挖掘和分析逐渐成为了学术界和工业界研究的重要方向.尤其近年来随着全球信息化的深入、"互联网+"经济模式的广泛推行、以及人工智能、物联网技术的快速发展,计算机软件已经成为世界经济、科技、军事和社会发展的重要引擎,计算机软件安全将影响到各个领域的发展.基于执行生成测试技术是动态符号执行的一种,本文对其进行了详细的介绍,并对执行生成测试和concol is测试进行了比较和分析。同时,本文基于state-of-art的执行生成测试工具KLEE进行了扩展,基于KLEE设计并实现了循环限界和concolic文件环境模型,可以有效地缓解动态符号执行在进行程序路径遍历和漏洞检测时产生的路径爆炸,并在实验中取得了较好的效果,发现了多个未公开漏洞。
其他文献
自上届"全国建筑物鉴定与加固改造学术交流大会"闭幕以来的短短两年间,我国标准化工作改革又有了新的重要进展;一是国务院印发了《深化标准化工作改革方案》及其行动计划(201
会议
伪基站即假基站,能够干扰和屏蔽以其为中心一定范围内的运营商信号,利用GSM验证漏洞伪装成运营商的基站,然后趁着这个时间,搜索出附近的手机号,并将诈骗、色情、赌博、广告等
会议
整个网络安全行业每天都在报告各种各样的外部威胁事件,从高危漏洞到病毒木马,从DDoS攻击再到APT攻击等等,却很少报告有关内部威胁事件,但只要被报告的内部威胁事件通常对组
会议
业务安全测试,近几年才被重视的测试类型,虽然一直存在于应用程序中,甚至比SQL注入等传统漏洞更早出现,但在几年前,几乎没有甲方公司会要求这方面的测试.时至今日,我仍会遇到
会议
在移动互联网极速发展的背景下,自2012年开始至今,移动支付基本完成了从用户习惯培养到全面渗透的过程.目前,已有大量金融和支付交易的相关环节逐渐在移动终端侧成为用户主要
会议
随着新技术的发展,高速信息时代让能实现数据的互联互通、信息资源的共享,这就是所说的信息技术时代.随着大数据、云计算等技术的不断兴起与成熟,在大数据时代下的体验的是消
会议
QEMU是一个完善的全系统模拟器,能够模拟整个计算机系统,包括CPU、内存以及常见的外设等.早期的QEMU使用软模拟的方式进行系统模拟,所有的模拟过程都是通过软件实现的.软模拟
会议
密码技术在信息安全中占据着重要地位,但它本身面临各类攻击风险,其中最为典型为白盒攻击.什么是白盒攻击?如何进行白盒攻击?白盒攻击如何防范?如何实现能防范白盒攻击的白盒
在2015年的ISC中,360云安全研究部在云计算的分论坛中全球首次分享了如何在虚拟化中进行漏洞挖掘的框架.经过一年的技术沉淀,惊喜地发现有更多的公司,比如像阿里、腾讯也投入
会议
随着移动互联网络的迅速发展,人们在生活和工作上对智能终端的依赖程度日益加深,智能终端(例如智能手机和平板计算机)上记录和存储着用户越来越多的重要数据和隐私信息,例如
会议