C程序缓冲区溢出漏洞精确检测方法

来源 :北京航空航天大学学报 | 被引量 : 0次 | 上传用户:qq709532845
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
C程序中的缓冲区溢出漏洞是影响系统安全性的严重问题,利用工具有效地检测并消除出这一漏洞,可以大大提高系统的安全性.针对现有工具在检测缓冲区溢出漏洞上的不足,提出了一种利用模型检测技术对C语言代码中潜在的缓)中区溢出漏洞进行精确检测的新方法.该方法首先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定,再使用模型检测工具对可达性进行验证.使用这一方法建立了一个精确检测C程序中缓冲区溢出漏洞的原型系统,并使用该原型系统进行了试验.结果表明该方法可以较为精确地检测并定位出代码中的漏洞。
其他文献
分析了统一建模语言(UML,Unified Modeling Language)状态图相关语义,阐述了Petri网基本特征和它所具有的建模事件并发、同步、冲突能力.为得到UML状态图无二义性的、可执行的和可
试样在700℃焙烧,经王水溶解、泡塑振荡吸附、灰化、王水复溶,用火焰原子吸收光谱法测定矿石中的金量。采用水相检测,克服了国标方法中使用有机相萃取法对低含量金测定中稳定
无源振动吸附是最近提出的一种机器人的吸附方式,是爬壁机器人研究的关键技术之一.提出了一种新的无源振动吸附数学模型,设计了振幅和频率可调节的振动吸附实验平台.实验结果证明
构造了特殊的复数扩展矩阵,将基本松同步码(LS,Loose Synchronous)和复数扩展矩阵进行克罗内克积,设计出一种道本实验室码分多址(DBL-CDMA,Dan Ben Lab Code Division Multiple Acce
应用GAO-YONG可压缩湍流模式,数值模拟了NACA0012,RAE2822翼型的定常跨音速粘流算例.对流项采用三阶ROE格式,扩散项采用二阶中心格式,用多步Runge—Kutta显式时间推进法求解空间离
积冰几何形状对翼型气动系数的影响是复杂的.采用BP(BackPropagation)神经网络的LM(Levenberg-Marguardt)学习算法,建立明冰的典型几何特性(冰角前缘半径、冰角高度和冰角位置)对翼型