基于背景语义解析的漏洞累积补丁包分离方法

来源 :第六届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:guocheng19896230801
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
恶意攻击者往往利用漏洞完成系统或软件的入侵,为解决漏洞曝光所导致的安全问题,安全研究员通常通过漏洞补丁开发的方式对系统组件或应用程序进行安全加固.而迫于补丁生成的时效性和多样性,近年来的漏洞补丁通常是通过一个累积补丁包的方式对多个漏洞完成封堵,使得面向单个漏洞的分析或研究变得非常困难.为解决这一难题,本文提出了一种基于背景语义解析的漏洞累积补丁包分离方法,首先从补丁前后的差异比对入手,通过静态结构化关联对差异函数及差异代码块进行模糊聚类;将补丁对应漏洞的背景语义解析为组件相关的入口函数及漏洞模式特征,以此为指导规则对结构化关联聚类进行去模糊化,获得精确的漏洞与补丁差异点的对应结果.最终通过函数之间以及代码块之间的调用传递关系描述补丁包中每个漏洞的数据约束条件,为后继的单个漏洞分析提供参考和支持.实验通过若干个累积补丁包的分离结果验证算法的有效性.
其他文献
江西省人民政府批示(52)农林字第一号事由:指示举办防火护林宣传周由主送:各专署、南昌市人民政府、各市、县人民政府:抄送:省总工会、省农协、省青委、省妇联、省学联、江
江西省人民政府令府民民字第四二号事由:修正本省爱国生产公约赣西南行署、各专署、各市、县人民政府:查本省首届英模大会所通过的爱国生产公约,前经本府批准并决定作为全省
课堂教学是实现教师与学生之间教与学的双向性活动,需要教师与学生的共同参与。在课堂教学中,有效的教学实践活动能够提升学生对学习内容的兴趣,增强课堂学习过程的参与热情,
现代化的教育改革进程中素质教育受到社会的关注度和重视度越来越广泛,俗话说的说教育要从娃娃抓起,素质教育也不例外,而小学作为一个学生成长启蒙的重要组成部分,其素质教育
Shellcode是软件漏洞攻击过程中的一个关键要素,也是检测漏洞攻击的基础.根据shellcode的API函数和系统调用对栈帧的影响,定义了EBP异常、Ret异常和长度异常.接着,提出了一种
会议
公路桥面伸缩缝长期以来较难处理。间隙小时(20mm左右)槽口下面垫以棕绳,上面用沥青填充,较难防水,沥青高出路面成台阶。亦有在30mm间隙时,两端用铸铁构件由螺栓与桥面板联
随着工业控制系统的广泛应用,越来越多的研究者开始针对工控系统,特别是具有控制功能的工控网络协议的安全性展开研究.由于工控网络协议具有专用性和面向控制的特点,无法直接
英吉利海峡隧道从英国一侧的两个平行隧道将采用两台外径8.3m的盾构掘进。盾构由美国鲁宾斯公司和英国马克哈姆公司联合设计,设计的考虑重点是保证盾构工作的可靠性,所有的
目前研究人员证明,一种包含30种营养素在内的“营养鸡尾酒”。可大大延缓衰老进程,从而延长寿命。由于衰老是一个受到多种因素影响的过程,科学家研究的这种混合配方结合了多
郑厅长:我与牛副主任去乡下了。我们对于这次农林科长会议,要求中心在冬耕灭螟。所有禾兜和田塍上的草均一律除光过年,特别注意山沟里水田,铁路马路侧的小田和草均要除之务