基于静态信息流跟踪的输入验证漏洞检测方法

来源 :浙江大学学报(工学版) | 被引量 : 0次 | 上传用户:yyxu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对基于静态分析的漏洞检测技术的高误报率问题,提出基于静态信息流跟踪技术的输入验证漏洞检测方法.在静态代码分析工具FindBugs上实现了该方法,对该方法的漏洞检测精确度和性能进行评估.实验结果表明,采用该方法能够有效地检测输入验证漏洞,在不明显降低运行性能的前提下,将FindBugs的输入验证漏洞检测误报率降低了55.7%.
其他文献
导弹在大攻角再入飞行过程中,偏航通道和滚动通道存在着气动交连耦合,当耦合影响较大时,采用传统的把耦合项当作随机干扰的办法来处理,容易造成系统失稳。因此采用基于H∞混合灵
移动式托架治疗床应用简介刘秀清,满云艳,韩俊庆,王仁本,田世禹在国产 ̄60Co治疗机上作大面积复合野照射,如治疗何杰金氏淋巴瘤患者,往往受治疗床的限制,源皮距离不可能尽量延长,以获得足够
桡足类种类多、数量大、分布广,在食物链中处于中间环节,对海洋生态系统的结构稳定起着重要作用。桡足类幼体获取的营养直接影响其发育,进而影响桡足类成体补充乃至种群的稳
本研究采用ADAMS与MATLAB软件联合仿真的方法,进行了整车电动助力转向系统(EPS)的仿真分析。用ADAMS/Car进行整车动力学系统建模,在MATLAB下建立EPS控制系统模型,利用MATLAB
通过建立EPS系统的动力学方程,在ADAMS/Car模块建立多体动力学整车模型,并利用MATLAB/Simulink建立两种控制算法下的仿真模型,并对汽车不同行驶工况下的操纵稳定性进行了仿真
对于多组分分离,分壁塔具有极大的应用潜力。它能大幅度的降低装置能耗、提高热效率、减少设备投资,同时能获得高纯度的产品。然而,高的能量利用率和稳定的操作离不开可靠有
<正>1999年中印缅孟四国学者在昆明举行了第一届"中印缅孟地区经济合作与发展国际研讨会",会上通过了《昆明宣言》,启动了孟中印缅地区经济合作进程。从1999年至2012年,四国
纹理是陶瓷艺术表现的重要组成部分,陶艺家能透过纹理寄托情感,他们的情感投入也影响着陶艺纹理的产生与变化,这也是当代陶艺的魅力所在。本文通过纹理的产生形式、纹理的情
通过对等离子体电场的设计,对电场输入直流高压,实现对电场内气体的电离,在电场内产生暗电流区(即在阳极板附近才出现很薄的发光层)、辉光放电区,产生所需的等离子体浓度,满足
<正> 随着我国经济体制改革的深化对经济理论的需要,我国经济理论研究的重点发生了很大的变化,从倾向于经济政策化研究逐渐重视对基础理论、经济主体行为以及经济机制的研究