论文部分内容阅读
针对当前对安全漏洞源代码的通用描述语言研究的不足,基于XML(eXtensible markup language),提出了一种形式化漏洞代码语义描述语言VCSDL(vulnerability code semantic description language).这种语言在传统安全漏洞描述方法的基础上,从漏洞代码角度出发,定义了一种统一的安全漏洞代码描述语言,用于将非结构化的漏洞源代码转化为结构化的XML文件.讨论了VCSDL的应用,并以Juliet漏洞集中的漏洞代码为案例详细阐述了VCSDL的描述与发