期刊文献+

基于程序分析的自动化漏洞挖掘工具的研究 被引量:2

Automated Tools of Digging Holes Based on Program Analysis
下载PDF
导出
摘要 研究和设计了一个基于程序分析的源代码漏洞分析与检测工具框架,框架中的各个模块如控制流分析(控制流图的构建、函数调用图的实现及过程内分析与过程间分析等)、数据流分析(求定义引用链、污染数据传播的设计、指针别名分析)、结构分析器、安全调度器、规则构建器,本文主要对代码分析的两个阶段进行了较为详细的介绍,同时对主要采取的过程内和过程间分析算法做了说明。 An static anlysis of tool framework by source code used for analyzing and checking system defects will be studied and designed.such as control flow analysis(including the control flow graph construction,function call graph realization.innerprocedural and interprocedural analysis) data flow analysis(reach defines the chain,polluted data transmitting,pointer alias analysis) structure analyzer,safety dispatcher,procedure constructor.In this paper,the two phases of the code analysis in a more detailed description,while the process of major intra-and inter-process analysis algorithm are illustrated.
机构地区 首都师范大学
出处 《微计算机信息》 2011年第1期269-270,共2页 Control & Automation
关键词 漏洞 代码分析 过程间分析 Vulnerability code analysis inter-process analysis
  • 相关文献

参考文献4

  • 1安全编程代码静态分析.[美]奇思,韦斯特著.董启雄,韩平,程永敬.译.机械工业出版社.
  • 2D.Wagner et al., "A First Step Towards Automated Detection of Buffer Overrun Vulnerabilities,"Proc. 7th Network and Distributed System Security Symp. (NDSS2000).
  • 3B.Chess, "Improving Computer Security using Extended Stati Checking," Proc. IEEE Symp.
  • 4李锦伟,徐进,楼巧萍.宽带网络信息安全实时保护管理系统的研究[J].微计算机信息,2004,20(2):97-98. 被引量:4

共引文献3

同被引文献28

引证文献2

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部