【摘 要】
:
软件是信息系统的重要组成部分,其庞大规模和复杂构架导致软件漏洞的存在不可避免。软件漏洞的存在严重影响了网络空间的安全性,不仅危害国家战略安全也影响个人的隐私和财产安全。研究软件漏洞分析和利用相关技术,可有效掌握软件的安全缺陷并进行针对性防护,为网络空间安全提供重要支撑。随着人工智能在多个关键领域中取得重要成果,该技术在各个学科领域的应用成为当前研究热点,不仅为当前信息化大数据时代提供强力支撑,也为
论文部分内容阅读
软件是信息系统的重要组成部分,其庞大规模和复杂构架导致软件漏洞的存在不可避免。软件漏洞的存在严重影响了网络空间的安全性,不仅危害国家战略安全也影响个人的隐私和财产安全。研究软件漏洞分析和利用相关技术,可有效掌握软件的安全缺陷并进行针对性防护,为网络空间安全提供重要支撑。随着人工智能在多个关键领域中取得重要成果,该技术在各个学科领域的应用成为当前研究热点,不仅为当前信息化大数据时代提供强力支撑,也为解决软件漏洞分析利用难点问题提供了新思路。因此,研究智能化自动化的软件漏洞分析和利用中的关键技术具有重要的学术价值和现实意义。论文围绕软件漏洞自动分析利用智能化自动化过程中的关键技术展开研究。通过梳理发现,在崩溃用例去重方面,现有针对崩溃用例逐个分析聚类的去重方法不仅准确率低下而且速度较慢,无法满足大量崩溃用例去重需求;在崩溃用例约减方面,传统二分搜索方法无法有效利用崩溃用例相关信息导致约减效率低下;在漏洞自动分析方面,现有漏洞触发点定位方法无法有效利用执行迹的序列信息导致定位准确率低误报率高;在漏洞自动利用方面,当前路径驱动用例生成过依赖随机方法导致生成效率低下。据此论文以互信息统计量、神经网络及神经网络可解释性为技术支撑,对如何提升软件漏洞自动分析效率、扩展软件漏洞利用代码生成能力等问题进行了深入研究。本文的主要工作和创新包括:1.提出了基于互信息的崩溃用例快速聚类与去重方法,将传统以逐个崩溃用例为分析对象的聚类转变为以基本块元组为分析对象的聚类,实验结果表明,该方法显著提高了去重准确率和速度。2.提出了基于注意力机制的崩溃用例约减方法,搭建了可处理长输入的神经网络构架,通过注意力层计算POC各个分量对于崩溃的贡献程度,为约减提供有效指导,实验结果表明,与传统方法相比,提高了崩溃用例约减率。3.提出了基于互信息和注意力机制的漏洞触发点定位方法,通过互信息筛选与漏洞触发关系较大的基本块,并利用带注意力机制的神经网络实现精准的触发点定位,实验结果表明,提高了漏洞触发点定位准确率。4.提出了基于先决路径和关键字段的路径驱动用例生成方法,将传统方法的功能路径直接驱动细化为多个先决路径的顺序驱动,实验结果表明,该方法有效提升了路径驱动用例生成速度。
其他文献
介绍了 1 ,2 ,4 丁三醇的基本性能、可能的用途及各种合成工艺路线 ,并评价了各种工艺路线的优劣。
通过文献资料的整理,本文总结了用户生成内容(UGC)模式的四大特征。利用数据收集、分析加以实证研究,结合感知价值对消费者购买行为进行研究分析,探讨了UGC模式对消费者购买行为的影响以及感知价值所起的作用。得出下述结论:意见领袖影响力对消费者购买行为有正面影响、推荐信息特征对消费者购买行为有正面影响、买家评论口碑对消费者购买行为有正面影响、社区规范特征对消费者购买行为有正面影响、感知价值会加强买家推
随着国内“新基建”政策实施和国家“十四五”规划目标的制定,我国数据中心的建设与发展规模迎来突飞猛进的增长。数据中心是一个由供配电、空调暖通、智能化、消防、土建等专业组成的综合性工程,数据中心工程建设内容复杂,建设标准高,如何加快数据中心项目建设,满足项目进度和质量要求,已成为数据中心项目管理面临的主要问题。本文分析当前我国数据中心建设项目进度管理存在的问题与挑战,提出了相应的优化策略,以期为今后数
截止2022年底,我国高速公路通车总里程超16万公里,稳居世界第一。早期修建的高速公路也逐渐进入了养护阶段,据不完全统计,我国每年需要养护的高速公路里程超1万公里。近些年,随着国家双碳理念和交通强国强国战略的实施,就地热再生以其具有施工效率高、施工交通干扰低、100%利用旧料率等技术优势被被大面积应用在国内高速公路养护工程中。同时,就地热再生技术,尤其是复拌就地热再生技术在应用过程中由于沥青老化严
为研究级配对煤矸石路基填料压实与强度特性的影响,以湖南湘潭某废弃煤矿的煤矸石为研究对象,通过大型振动压实试验与大型三轴试验研究了煤矸石路基填料压实与强度特性的级配效应。基于分形模型级配方程,求解得到了良好级配的取值界限,并分析了采用该级配方程进行级配设计的优越性。级配对煤矸石路基填料的压实与强度均存在较大影响。随着细颗粒含量的增加,最大干密度与偏应力均先增大后减小,反映出煤矸石路基填料的颗粒级配存
随着万物互联时代的到来,物联网的安全问题越来越突出,尤其是物联网中由于固件漏洞引起的安全隐患或攻击行为导致的经济损失越来越大.高效的固件漏洞检测技术越来越成为保障物联网设备安全的关键,因此研究物联网中固件漏洞安全检测相关方法与技术具有重要的理论意义和实用价值.分析了物联网固件安全问题频发的原因,归纳了物联网固件面临的主要安全威胁,针对固件漏洞分析所面临的挑战,综述了现有固件漏洞检测方法.通过对不同
在“双碳”目标的背景下,碳排放已成为当前我国建筑发展的关键问题。气候适应性建筑由于其在应对气候、环境、资源等方面的诸多优势,将是建筑领域面对碳中和任务的关键因素。本文首先从气候适应性建筑的理念出发,提出碳中和作为气候适应性建筑平衡机制的约束条件,随后通过国际、国内相关案例的分析总结,尝试归纳碳中和导向的气候适应性建筑在被动式设计、主动式设计和隐含碳设计等3个层面的关键要点,为我国今后的建筑设计发展
为进一步研究葫芦巴精油同时蒸馏萃取法提取工艺,在单因素的基础上选择提取时间、料液比、溶剂乙醚用量作为影响因素,以葫芦巴精油得率作为评价指标,采用Box-Behnken中心组合试验优化同时蒸馏萃取法提取葫芦巴精油的最佳提取工艺条件。结果表明:在提取时间3.0 h、料液比1∶10(g/mL)、乙醚用量60 mL时,葫芦巴精油得率最高,可达到0.367%,为葫芦巴精油的实际利用提供一定的理论依据。
城投债与美国的市政债类似,是以地方城投平台为发行主体,以企业债、公司债和中期票据为发行载体,投资于地方基建等公益类项目的债券。由于其背后存在着地方政府的隐形担保,因此在债券市场中,城投债一直被广大投资者所青睐。近年来,随着经济形势的变化,部分其他类别的地方政府债券频频出现延迟兑付甚至违约的情况,投资者对城投债也开始有所担心。目前,虽然城投债还没有发生实质性违约事件,但延迟兑付现象也时有发生。种种迹