典型文档类CVE漏洞检测工具的研究与实现

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:sunvoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络的广泛应用,基于文件格式的软件漏洞检测技术成为软件安全领域的一个研究热点。文章首先对MS Office和Adobe PDF的文件格式进行分析,在对传统漏洞检测技术研究的基础上,提出了3种文档类漏洞检测技术,分别为基于污点数据结构的静态检测技术、基于污点数据流的动态检测技术和基于行为的启发式检测技术;接着完成了典型文档类CVE漏洞检测工具的设计与实现;最后在仿真平台上对工具进行测试,测试结果表明,文章提出的漏洞检测工具与同类工具相比,具有更高的检测率。
其他文献
<正>本刊讯2009年7月23日下午,第20届香港国际书展期间,广西师范大学出版社有限责任公司与香港文汇出版社有限公司在香港文汇报总部举行了战略合作协议签字仪式。
在启蒙阶段的英语教学中,自然拼读法将字母或字母组合与其发音建立对应的关系,以自然拼读的方式作为英语拼读的初始密码,这既有利于激发学生学习英语的兴趣,又能调动学生学习
本文能用普通物理和理论力学的概念解决争论多年的秋千越荡越高的原理(简称秋千原理)问题。对摆荡时的人体起立过程中,人体内力做功所引起的能量转换途径非常明确。
公民教育和道德教育都属于历史范畴,由于二者在产生的社会历史条件、根本性质、基本内容和目标取向上的不同,二者是不可相互涵括和相互替代的。但是,公民教育与道德教育又有
100
目前国内康复花园和园艺疗法与养老社区的相关研究都比较分散,两者的结合运用尤为少见,都尚未形成成熟的体系,所以需要我们进行更深层次的研究和更大范围的普及。基于园艺疗
肥胖和低体力活动水平是糖脂代谢失调的重要危险因素。传统观点认为,中低强度持续运动能够有效降低肥胖者的体脂含量、改善糖脂水平,但同时也存在运动时间较长、节奏单调等不
批判性阅读能力是一种高水平的思维能力,是读者在阅读活动中透过字面意义进行分析、判断、评价、回应和反思的能力。英语专业四级考试作为一项全国性的英语水平综合测试,有必
近年来,各种各样的慈善组织层出不穷,其在担任着越来越多角色的同时也承担着更多的责任。随着越来越多的慈善组织步入公众的视线,慈善组织信息披露对于社会的影响力也在不断