【摘 要】
:
静态分析是检测软件代码缺陷和提升软件代码质量的有效方式.由于静态分析不实际运行代码,不能获取足够的运行时信息,因此分析结果的准确性有待提高.相比而言,符号执行技术能
【机 构】
:
中国信息安全测评中心,北京邮电大学计算机学院
【基金项目】
:
国家重点研发计划网络空间安全重点专项(2016YFB0800900),国家自然科学基金面上项目(61672534)
论文部分内容阅读
静态分析是检测软件代码缺陷和提升软件代码质量的有效方式.由于静态分析不实际运行代码,不能获取足够的运行时信息,因此分析结果的准确性有待提高.相比而言,符号执行技术能够模拟执行程序并收集大量的数据流信息,提升数据流分析的准确程度,弥补静态分析的不足.为了提高静态分析工具分析程序缺陷的准确性,本文设计并实现了一个代码缺陷检测工具ABAZER-SE,它基于GCC抽象语法树,综合采用符号执行与静态分析技术以检测源代码中的缺陷.使用Toyota ITC静态分析基准对该工具进行了评估,实验结果表明,本文方法及工具可以
其他文献
学生满意度是衡量高校服务质量的重要参照,在国内外许多的学者对各个类型的高校进行了学生满意度的研究。本文在总结前人研究的基础上构建符合内蒙古工业大学大学实际情况的
在校园数据网格CDG(Campus Data Grid)系统中,数据是分布在CDG的各个节点上的,用户可能需要动态的访问CDG中的数据,或向CDG申请存储空间存放用户自己的数据,这些操作需要牵涉到
中医理论中有很关键的一条叫“以通为用”,认为“气”、“血”、“经络”、“脏腑”一定要保持通畅,只有通畅才会有活力,才会有效用,不然的话“气血”淤滞,经络阻塞,脏腑不通,就会直
"互联网+"时代,互联网医疗始终是热点。近期,《人民日报》发文,题为"患者怎么方便,互联网就怎么‘+’",给互联网+医疗指明了方向。所谓"智慧医疗"正是在这样的大背景下应运而生。智慧