基于类型的动态污点分析技术研究

来源 :第五届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:shaoqing5320
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
动态污点分析技术是目前一种主要的软件漏洞分析技术,但在二进制代码分析中由于缺少类型支持,目前只能工作在内存地址与寄存器粒度上,为漏洞机理语义分析带来了较大困难.本文提出了基于类型的动态污点分析技术,定义外部输入变量为污点变量,并添加变量的类型信息与符号值作为污点属性,利用函数、指令的类型信息来跟踪污点变量传播过程,进行类型感知的污点传播以及面向类型变量的符号执行,从而获得污点变量传播图与程序执行路径条件,求解出输入变量的约束条件,支持全面了解输入变量在数据流中的传递和对控制流的影响,最终达到更好的安全漏洞语义理解.本文以分析浏览器安全漏洞为例应用该技术,运用动态二进制代码插装技术将分析代码插入目标进程,动态执行污点分析,设定策略规则检测进程是否非法使用污点数据,结合符号执行,解出输入变量约束条件.从数据依赖和控制依赖两方面,获得含有外部输入类型信息的安全漏洞特征.实验结果验证,基于类型的动态污点分析方法可以有效提升安全漏洞机理分析的语义,能够输出更易理解与使用的安全漏洞特征.
其他文献
1950年,美帝侵略朝鲜的战火烧到鸭绿江边。当时的贵阳和全国一样,“抗美援朝保家卫国”的热潮风起云涌。解放军11月15日进驻贵阳时,吴鸿钧是省立贵阳中学高三年级学生,他跟着人群到贵阳市东大门(油榨街)去欢迎解放军入城。解放军战士高举着毛主席和朱总司令的画像,胸挂冲锋枪,肩扛各式枪支, 十分威武。从这天起, 吴鸿钧和全市人民一样, 在共产党的阳光沐浴下, 开始了崭新的生活。  12月16日深夜, 同
随着移动电子商务的发展,NFC手机正逐步成为移动支付的主要方式.现有的技术方案还不能为用户提供一个完全安全的支付系统,本文采用安全威胁建模的一般方法对NFC在线支付系统
2006年9月23日晚,第十五届世界羽毛球锦标赛在西班牙马德里体育馆进行了女子双打的决赛。中国选手经过一番激战,魏轶力和张亚雯夺得了世锦赛亚军。尽管离冠军只差一步,但身高
他是微软公司唯一一位3次被授予公司最高奖项——“比尔·盖茨总裁杰出奖”和“杰出管理奖”的员工;微软(中国)终身荣誉总裁;美国德克萨斯大学特聘教授、北京大学特聘教授…
展会时间:2010年9月14日-9月16日展会地点:德国埃森展览中心展会网站:www.composites-europe.com主办单位:励展博览集团【展会介绍】欧洲复合材料展览会由励展博览集团主办,
安全功能独立性测试是信息安全产品评估的一个重要方面.高等级数据库管理系统(DBMS)的安全功能都提供基于标签的强制访问控制机制,其安全评估需要构建其安全策略模型,自动的
会议
河南省近几年袋栽香菇发展迅速,栽培量连年递增,为了筛选出适合本省资源和气候特点的高产、优质菌株,从1995年开始,对八个菌株进行了比较试验,其结果如下. In recent years,
speech at the exhibition and export work conference of Printing and Printing Equipment Industries Association of China Basic situation and the future arrangemen
本研究选用上海地区工农业生产上的无害废弃物作为基础材料,经科学加工组配成各种非土壤基质生产地毯式草皮卷。研究结果表明,有利成卷的非土壤基质的有机质含量在40%以上,水解氮、
本文对网络安全技术中的入侵检测技术展开研究,就其中基于免疫的入侵检测中高维实值空间的检测器分布性能不高的问题进行分析,借鉴主成分分析方法和亲和力计算,提出高维实值