面向软件语言的漏洞分析技术应用研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:qq1036191963
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件程序的应用已经融入到社会生活的方方面面,随之带来的程序安全问题也越发得到全行业的重视。功能繁多的软件背后有着可以类比于人类语言一般的多样代码风格,因此,面向软件程序的漏洞分析任务无论在背景需求上还是专业技术上都已经发展为独立的一个领域,受到越来越多的关注。本文从场景和功能需求出发,将整个研究分为漏洞的检测、多漏洞的识别以及模型的跨项目迁移性能三个核心点。针对漏洞检测任务,本文进一步细化了方案流程,首先,为了降低原始数据的个性化特征,提升漏洞数据的泛化共性,本文设计了多种抽象表征技术,力求在特征丰富度和通用性之间达到最佳的平衡。接着,抽象化后的数据仍然是一些本文符号,虽然本身带有较强的语义特性,但模型无法接收处理。所以本文建立了对应的向量化和规整化机制,实现了对抽象后的序列进行一系列数字化转换,在保证模型能接处理的前提下,尽可能的保留序列原有的语义和语法规则。最后,本文还针对不同的场景,配套设计了三种分类模型,对处理后数据的潜在分布进行学习。针对多种漏洞类型的识别和模型跨项目的可迁移性两个任务,本文对以上各个模块进一步改进。首先,本文从数据角度出发,利用无监督预测模型,对现有的数据进行一对一扩充。另外,本文重新设计了一种新的抽象表征方法,这一方法可以同时实现数据的抽象、数字化、规整化。而在分类模型方面,本文设计了多步–复合式网络结构,实现漏洞识别的分级剥离,大大提高了模型的稳定性和迁移性。此外,本文还借鉴了学术界最新的思想,包括基于大量无标签数据的预训练模型,可学习拓扑的图神经网络等。最终建立了一整套针对Java编程语言的软件多漏洞识别方案。最后,本文设计了针对性的仿真实验,对以上功能需求进行一一论证,结果表明本文的方案在完成基本任务指标的同时,相较于其他模型还表现出更好的收敛速度和稳定性,尤其在可迁移性能上的表现更加突出。
其他文献
近年来,智慧城市迅速发展,该场景下物联网设备交互产生海量的、种类繁多的网络数据流量,为网络的管理和分析工作带来了压力。网络流量分类任务是网络管理和分析的基础性工作。高效且高准确率的识别分类网络流量能够为网络提供安全保障,同时也是保证网络服务质量和效率的关键一环。传统的网络流量分类机制包含特征工程和分类模型两部分。工作流程需要首先借助特征工程方法对原始数据抽取特征,然后将特征输入到传统分类模型得到分
近年来,卷积神经网络(Convolutional Neural Networks,CNN)技术在诸如人脸识别,行人检测,自动化生产等场景中获得了广泛的应用。然而,由于CNN对计算和存储资源的需求较大,在一些资源受限制的移动设备和边缘计算设备上,原始CNN模型难以直接部署,这限制了CNN的应用范围。因此,针对CNN压缩的相关技术是目前神经网络在实际应用中的一个重要研究方向。在现有的CNN压缩技术中,
在初中阶段的语文学科教学中,作文训练是语文学科的重要组成部分。它扮演着提高学生思维能力和语言表达能力的角色,但是作文训练令初中语文教师困扰,不为学生所喜欢。2011年教育部颁布的《义务教育语文课程标准》(以下简称为“新课标”),关于写作教学,指出“写作是运用语言文字进行表达和交流的重要方式,是认识世界、认识自我、创造性表述的过程。写作能力是语文素养的综合体现”。自2017年以来,通过对长春市九台区
随着网络的发展,社交软件的不断升级完善,人们越来越愿意把日常生活迁移到网络中去,人与人之间的交流互动也越来越依赖社交媒体。Facebook、Twitter和Linked In等社交媒体不断扩大用户群体,已然成为人们生活不可或缺的一部分。社交网络中每时每刻都在产生海量的数据,传统的单机模式无法满足当今对数据处理能力的要求。面向大规模社交网络数据的挖掘和分析具有极其重大的意义,因此对社交网络的分析和研
犹豫模糊集是非常实用的模糊信息处理工具,成功地应用于聚类、决策、模式识别和图像处理等领域.为了突显决策值的不确定性和模糊性,并且在某种程度上弥补犹豫模糊集的不足与
中国海洋经济发展迅速,但海洋环境复杂,海雾、台风、强对流灾害频发,严重威胁人类的生产生活安全,造成巨大的经济损失。平流层飞艇应用于海洋气象监测,有其独特的优势:可持续在15-30 km工作、分辨率高、载重能力强。平流层气象飞艇对于进一步提升海洋气象的监测和预测能力、加快海洋气象服务进程有重要意义。作为气象监测平台,飞艇必须稳定、可靠。飞艇的热特性与滞空飞行高度、结构和设备性能、蒙皮材料的特性等因素
信息时代技术的发展和交流互通的需求,催生出了众多知名的大规模网站,如:微博、微信、Facebook和Twitter等。这些网站已被人们广泛用于社交、信息传播以及影响力扩散等诸多方面。近年来的研究显示,相较于从宣传单和报纸等公共渠道获得推荐信息,人们更乐于从家庭成员或者亲朋好友那里接受商品推荐。这种所谓“口口相传”的社会现象表明,我们可以充分利用这一现象进行针对性的信息投放,以获得更为广泛的传播效果
会议
在农业信息监测过程中,具备监测面积广、周期长、环境因子复杂多变等特征。LoRa(Long Range)调制解调技术由散布在更宽的信道带宽的窄带信号的线性调频扩频CSS(chirp spread spectrum)调制提供双向通信,由此提供了开阔地区长达10-15公里,城市地区1-5公里的长距离通信。这项技术对于农业物联网来很大的发展前景。LoRaWAN(Long Range Wide Area N
农渔民转产就业既是一个复杂的过程,也是一项系统工程。无论是从相对规模还是从复杂性来看,翔安区所面临的被征地农民和海域退养渔民转产就业任务都是前所未有的。随着我国城