数值稳定性相关漏洞隐患的自动化检测方法

来源 :软件学报 | 被引量 : 0次 | 上传用户:zhanghai_007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全漏洞检测,是保障软件安全性的重要手段.随着互联网的发展,黑客的攻击手段日趋多样化,且攻击技术不断翻新,使软件安全受到了新的威胁.描述了当前软件中实际存在的一种新类型的安全漏洞隐患,称为数值稳定性相关的安全漏洞隐患.由于黑客可以利用该类漏洞绕过现有的防护措施,且已有的数值稳定性分析方法很难检测到该类漏洞的存在,因而这一新类型的漏洞隐患十分危险.面对这一挑战,首先从数值稳定性引起软件行为改变的角度定义了数值稳定性相关的安全漏洞隐患,并给出了对应的自动化检测方法.该方法基于动静态相结合的程序分析与符号执行技术,通过数值变量符号式提取、静态攻击流程分析以及高精度动态攻击验证这3个步骤来检测和分析软件中可能存在的数值稳定性相关安全漏洞.在业界多个著名开源软件上进行了实例研究,实验结果表明:该方法能够有效检测到实际软件中真实存在的数值稳定性相关漏洞隐患.
其他文献
泉州提线木偶属于首批中国非物质文化遗产,是中华传统文化的实现形式之一.然而,由于木偶体积庞大,携带与操作不便,直接限制了其受众群体.为了实现提线木偶的有效传承与保护,
判定树归纳分类是数据挖掘中分类功能的最基本算法,本文在分析与讨论了判定树归纳分类基本思想及现有判定树归纳算法的基础上提出了关联分析法和贝叶斯分析法在判定树归纳分类
目的了解保定儿童医院住院患儿川崎病(KD)发病情况、流行病学特征及其临床表现。方法根据日本川崎病研究课题组“川崎病诊断标准”,选择2003年1月-2006年12月4年期间全部住院患
裁货汽车驻车制动长期以来一直采用机械制动方式,随着上前长轴距载货汽车的大量出现。机械驻车制动方式的驻车制动性能受到了限制,本文介绍在长轴距载货汽车上应用放气驻车制动
汽车悬架减振器的阻尼计算因为其数学模型复杂,难以精确描述,给减振器的设计计算带来了较大的困难,采用能量平衡方法求等效粘性阻尼,并结合迭代法求解,为减振器设计计算提供了有力
随着内燃机产品性能的不断完善和发展,及其产品的改进,生产内燃机的材料发生着巨大变化,相应的生产工艺和装备也在发生变化。现就表面处理技术在内燃机中的应用和发展作些简要介
1978年9月在世界卫生组织倡导下,在现哈萨克斯坦共和国首府诞生了著名的《阿拉木图宣言》,宣言明确提出:初级卫生保健是实现“人人享有卫生保健”目标的关键和基本途径。30年后
本文回顾了原苏联汽车工业的百年发展史,介绍了苏联解体后独联体国家汽车工业的发展现状,并对独联体国家汽车工业的发展趋势与前景进行了分析。
医院资源服务一体化是三级医疗网络运营的主要模式。建立以县人民医院为龙头的三级一体化农村医疗卫生网络新模式,是建设社会主义新农村,弥补政府投入不足,解决邵阳县医疗卫生系