基于安全博弈论的软件漏洞生成策略

来源 :天津大学 | 被引量 : 0次 | 上传用户:wskiqpk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了保证软件的安全性,软件漏洞检测研究一直以来均受到着广泛的关注。模糊测试技术是一种有效的检测软件漏洞的方法,软件漏洞语料库是帮助研究人员改进和完善模糊测试技术的重要基础。然而,由于软件漏洞语料库的缺乏,模糊检测技术的发展受到了很大的阻碍。为了解决这个瓶颈问题,本文基于安全博弈论的相关理论提出了一种高效的软件漏洞生成策略。通过这种软件漏洞生成策略,可以高效地生成大量软件漏洞语料库。本文的主要思想是基于安全博弈论的相关理论,采用二人零和博弈模型对软件漏洞语料库生成问题进行建模。在此零和博弈模型中,将设计软件漏洞语料库的设计者看作是博弈的一方,博弈的另一方为模糊测试工具。将该博弈模型的均衡策略作为双方的最优策略,实验表明,本文所建立的软件漏洞语料库生成模型的均衡策略可以使设计者获取最高的收益。在求解该博弈模型均衡策略的过程中,由于双方的策略空间均为连续且无限的,现有的针对传统博弈论模型的均衡求解算法不再适用于该模型。因此,本文提出了一个基于Double-Oracle算法框架的BAR(Bundle-based Algorithm with Reduction)算法。该算法首次提出了策略削减机制,该机制可以有效地控制核心算法的计算复杂度,从而提高算法的整体性能。对比实验表明,在求解不同规模的问题时,BAR算法相比较经典的Double-Oracle算法均有着更高的效率。从安全博弈论的角度解决软件漏洞语料库生成问题,对软件漏洞语料库的多样性及促进软件测试技术的发展具有重要的研究意义。同时,本文中针对安全博弈论的相关算法研究对博弈论领域的未来发展与应用具有一定的意义。
其他文献
本论文研究了基于石墨烯基质的基质辅助激光解吸电离-飞行时间质谱(MALDI-TOFMS)技术并应用于复杂介质中的痕量小分子物质(如药物、污染物等)的分析。石墨烯基质具有以下优点
压缩感知(Compressed Sensing,CS)技术能依靠远低于奈奎斯特采样定理的速率进行稀疏信号采样,接收端采用优化重构算法从有限的采样值中有效重构稀疏信号。运用CS技术对正交频
2015年7月2日最高检发布《检察机关提起公益诉讼试点方案》,方案中首次提到了行政公益诉讼诉前程序制度,全国人大常委会授权检察机关开展为期两年的试点工作。2017年修改后的《中华人民共和国行政诉讼法》对诉前程序内容定义化,标志诉前程序制度正式以法律的形式明确下来。诉前程序的概括性表述为提起行政公益诉讼前,检察机关必须先向行政机关发出检察建议的程序性操作。该制度创设的目的是为了在调用最少司法资源的基
我国作为一个粮食需求大国,农作物的长势与收成关系到十几亿人口的生活基本需求。除了自然环境以外,对植物影响最为严重的就是病虫害问题。因此对于植物病虫害实时有效的监测对我国农业发展有着重大意义。本文针对这一问题,研究了在近年来发展日趋成熟的Caffe深度学习技术框架下,基于神经网络张量处理器(TPU)和FPGA SOC芯片,搭建了面向边缘计算的植物病虫害分级检测系统。解决了深度学习对计算资源的巨大消耗
扩频通信使得有用信号在宽带上进行传输,扩频后的发送信号的带宽远远大于实际传输中有用信号所需的带宽,这就保证了通信的抗干扰、低截获以及保密特性,从而实现了安全通信。
随着计算机科学技术和信息通信技术的飞速发展以及互联网的广泛普及,应用软件普遍服务于社会的各行各业,互联网力量改变了各行各业中传统的业务管理方式,实现了更为智能化、
甲氨蝶呤(MTX)是抑制二氢叶酸还原酶和胸苷酸合成酶的叶酸类似物,它可以阻止二氢叶酸还原为四氢叶酸,并导致嘌呤、嘧啶和胸苷的合成受阻,从而影响DNA、RNA的合成,以及细胞生
为了应对移动用户设备爆发式增长带来的数据传输需求,当前移动通信网络正不断向下一代通信网络进行演进。由于密集异构网络可让有限的频谱资源高度重用,被认为是下一代网络提
共价有机框架(Covalent Organic Frameworks,COFs)是一类新型的晶态有机多孔材料。由于具有密度低、比表面积大、结构可控、易于功能化等优点,COFs在气体吸附/分离、光电、催
近年来,软件系统的稳定性问题和安全性问题日益突出。本文基于软件网络中节点之间的调用关系结合软件网络中的特性,从复杂网络理论的角度出发,分析软件系统中节点和社团等网