二进制程序的动态符号化污点分析

来源 :计算机科学 | 被引量 : 0次 | 上传用户:5201314520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
污点分析技术常用于跟踪二进制程序的信息流及检测安全漏洞,通过程序的动态执行来检测程序中由测试用例触发的漏洞。它的误报率很低,但是漏报率较高。针对污点分析的这一问题,动态符号化污点分析方法对污点分析进行了改进,通过将污点分析符号化来降低漏报率。根据基于指令的污点传播来获得相关污点数据的信息,同时制定符号化的风险分析规则,通过检测污点信息是否违反风险规则来发现存在的风险。实验结果表明,该方法不仅具有污点分析低误报率的优点,而且克服了污点分析高漏报率的缺点。在污点分析过程中产生的漏洞、风险及相关污点信息还可用于
其他文献
近日,全球自动化、传感和控制领域的领先厂商欧姆龙公司与中山大学签订一项合作协议,将共同建立自动化联合实验室,今后双方将在生产、科研、人才培训方面进行充分合作。同时,欧姆
车牌汉字识别效率一直是制约车牌自动识别系统推广应用的瓶颈.采用多级分类方法,充分利用车牌汉字图像的空间结构特征(像素空间分布投影,字符的笔段类型、数量及拓扑关系等)
为解决工程中微振动测试,采用低频高灵敏度加速度计与极低频电荷放大器,同VXI/E1432A构成测试系统硬件,结合Tdas分析软件,组成了微振加速度测试系统,进行微振加速度测试。结果表明,该系统有较高的测试精度,具有实际应用与推广价值。
基于角色的访问控制(Role-Based Access Control,RBAC)在Web服务隐私保护中可用于控制服务提供者对用户隐私数据的访问。针对RBAC运用于隐私场景中缺少相应的隐私属性而无法精确地描述隐私访问控制策略这一问题,提出了一种以RBAC为中心的隐私访问控制模型,给出了服务提供者信誉度分级方法。对不同信誉度等级的服务提供者分配不同的角色,以控制其对敏感隐私信息的访问。最后通过实例验
在基于HOG特征的SVM行人检测算法的基础上,提出了组合分类器的改进算法。该算法首先采用多尺度滑动窗口提取HOG特征,并对单个SVM分别进行训练,再将训练好的SVM分别采用串联、并联结构形成新分类器后对行人进行检测。为解决用多尺度滑动窗口提取特征时产生的目标候选区域重叠问题,采用非极大值抑制算法对重叠区域进行融合,进而得到准确候选区。实验表明,组合的SVM分类器可以有效降低误检率和漏检率。
新一代分布式计算平台Jini以其独特的性能得到普遍的关注。仪器,尤其是大型科学仪器的远程操作与资源共享是信息技术高速发展的必然趋势。文章描述了一种基于Jini的分布式仪器测量网络,以实现网络化仪器间的协作和远程控制,并介绍一个由信号发生器和示波器组成的基于Jini技术的仪器测量网络实例。
自陈泽文首次提出基于中国剩余定理的群签名后,已出现不少对其改进的方案,但仍未有方案在不使用第三方辅助签名或验证的情况下实现非关联性.针对这一问题,提出了一个基于中国
针对移动数据库各方面的资源和能力均受到限制的问题,提出了基于秘密共享协议的移动数据存储方案。在移动客户端的应用程序上采用轻量级内存数据库仅存储少量数据,将大部分移
针对纸币号码识别过程中图像分割存在的问题,提出了一种逻辑脊谷判断的图像分割方法。该方法可以直接从原始图像中提取号码线条,经过简单的迭代法二值化和数学形态学闭运算处理,分割线条清晰准确,算法简单,省去预处理步骤。用现有的图像分割算法与本文算法比较,本文算法处理速度快,分割图像准确。
VTB-7200热环境试验测控系统主要是针对国防武器系统和大型工业设备研制过程中的热环境试验数据采集与控制而研制的,旨在进行热环境试验的同时,对整个试验过程进行实时的数据采