基于补丁分析的污点型漏洞模式提取方法研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:kugsa74
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
漏洞检测是计算机安全领域研究的热点问题。从软件代码库中提取漏洞模式,对代码进行模式匹配是一种有效的漏洞检测方法。但从代码库中提取漏洞模式时,由于统计阈值的限制,通常会忽略出现频次较低的漏洞模式。为了弥补漏洞模式提取的不完整性,本文对污点型漏洞进行补丁分析,提出一种基于补丁分析的污点型漏洞模式提取方法。首先,本文对污点型漏洞的补丁代码进行分析,通过影响性分析和可达性分析分别提取污点源、安全清洗函数和安全敏感操作等污点型漏洞的核心要素。其次,将污点型漏洞描述为由(Ssrc,Ssan,Ssin k)构成的三元组,并通过计算路径的前缀对所提取的三元组进行过滤,删除相同的三元组。再次,对过滤后的三元组进行聚类,通过计算最长公共字串,用正则表达式描述污点型漏洞。最后,将所提取的模式实例化为搜索模式,在代码库中搜索与模式类似的代码,并对匹配出的可疑代码进行了详细的分析。为验证本方法的有效性和正确性,本文收集开源项目的补丁代码并对其进行分析以推断漏洞模式。经实验验证,本方法成功推断出6个漏洞模式,并通过模式匹配发现有3处可疑代码。实验结果表明,本方法推断出的漏洞模式可以应用于代码检测中。本文所提出的针对污点型漏洞的模式提取方法,从补丁分析角度为漏洞分析提供了新的方向。由于此方法可以不断更新漏洞模式库,所以可以在一定程度上起到完善漏洞模式库的作用。
其他文献
文章针对助老助残机器人在人机交互方面存在的问题,研究并设计了一款拥有面部表情识别和人脸姿态识别能力的视觉系统,并将该系统成功的应用到助老助残机器人中。使助老助残机器人能够依据表情以及姿态信息指令执行相应的动作。文章中研究的视觉系统主要包括面部表情识别与人脸姿态识别两个部分。文章首先对人脸检测和人脸特征点对齐方法进行简单介绍。其次,文章针对人脸面部表情进行研究,在研究过程中首先研究采用Adaboos
四旋翼无人机具有能够垂直起落、机动性强、操作简单等特点,有着巨大的发展潜力和研究价值,由于四旋翼无人机对于硬件要求较高,因此在最初并没有引起足够重视。近年来,随着微电子技术和导航技术的发展,四旋翼无人机得到了广泛的关注,被越来越多地应用于各种军事和民用领域。四旋翼无人机的模型具有欠驱动、强耦合、非线性等特点,传统的控制方法已经难以满足其控制要求。本文首先分析了四旋翼无人机的机体结构与运动方式,定义
燃料电池(Fuel cells)被广泛认为是面向二十一世纪的环境友好型的能源装置。随着在全球范围内环境污染的逐步加深,寻找能够替代传统化石燃料的新一代高效无污染电力能源设备就显得尤为重要。就目前而言,将化学能不经过其他的过程而直接转化为电能,是一种高效的能源利用方式。阴离子膜燃料电池(AEMFCs)作为一种具有广泛应用前景的电池装置,与其他的燃料电池有着许多不同。其中最大的优势在于可以不使用贵金属
利用传统的叠加平均方法研究视听语义整合认知时发现多音字的发音和语境异常时能够观测到认知相关的ERP(event related potential)成分。然而,目前对于这个过程中脑区之间功
2006年颁布的企业会计准则将商誉作为一项资产列入资产负债表中,其数额为并购时被购买方净资产公允价值与购买方实际支付的差额。对商誉最初的定义是企业所拥有的全部优势以及可以使企业获得收益的因素之和。基于这个认知商誉应该是为企业带来超额收益的一种资源。然而近年来商誉不断的暴雷让人们不由地开始疑虑,商誉究竟能不能为企业带来超额收益,将并购商誉作为一项资产列于资产负债表中是否合理。商誉暴雷说明商誉存在虚高
响应性嵌段共聚物自组装体系在药物输送领域具有令人瞩目的应用前景。采用计算机分子模拟方法来研究有助于从分子水平上理解嵌段共聚物的微观/介观结构-性能关系及其影响因素
深基坑工程作为一种危险性较大的分部分项工程,施工困难,危险性因素较多,是当今高层建筑施工、地铁车站建设等领域的热点和难点问题之一。而花岗岩残积土作为一种特殊土,具有
本课题选取西藏拉孜县锡钦地热田为研究对象,综合分析区域地质背景、水文地质条件等已有成果,系统分析锡钦地区地热地质条件;在此基础上开展系统的地质调查,采集地热流体并进行水化学分析及同位素分析等,结合地球物理勘探资料、施工探采测井资料、抽水试验与动态监测数据等已有综合勘查技术成果,查明锡钦地区地热资源的分布、补给、径流和排泄等特征,研究分析地热水的“储”、“盖”、“通”、“源”,探讨其成因模式。综合评
催化二氧化碳(CO_2)转化不仅能缓解大气中CO_2排放过多引发的温室效应,而且还可以生产高附加值化学品和燃料。催化CO_2加氢合成甲酸是一个原子经济性反应,生成的甲酸不仅是一种基本有机化工原料,广泛应用于各工业领域,还被认为是最有前景的储氢材料之一。本论文研究了金属有机骨架化合物(MOF)负载的钌基非均相催化剂Ru-NHC-MOF和Ru Ag@MIL-101催化CO_2加氢合成甲酸反应。采用溶液
从2003年开始,中国建筑科学研究院研发出的预应力离心混凝土空心方桩(简称空心方桩)新桩型是在预制方桩和预应力管桩的基础上研发出的一种新桩型,桩体内壁空心截面形状为圆形