期刊文献+

基于模型的应用软件的静态检测方法研究 被引量:1

Research of Static Detection Method Based on Model
下载PDF
导出
摘要 该文把静态分析技术与基于模型的演绎验证结合起来提供了一个框架,分析应用源代码,自动生成一个分析器,它能够推断关于给定程序行为的逻辑约束方面的信息。该文引入了一阶逻辑断言来描述API调用语义。这些断言构成分析器使用的模型。通过实验,该方法可被用来识别Java程序中的关于安全的逻辑错误。 This paper introduces a framework, which combines the static analysis technology and the deductive verification basedon model. It is used for analysis of application source code, automatically generating an analyzer, which can give the inferred infor-mation on the logic of a given constraints of program behavior. This paper introduces first-order logic assertions to describe seman-tics of the API calls. These assertions constitute the model used by the analyzer. Through the experiment, this method can be usedto identify the logic errors about the security in Java program.
作者 李忠慧
出处 《电脑知识与技术(过刊)》 2015年第7X期182-183,共2页 Computer Knowledge and Technology
基金 盐城师范学院自然科学基金项目(12YCKL014)
关键词 ANDROID 软件安全 静态分析 Android software security static analysis
  • 相关文献

参考文献7

二级参考文献124

  • 1杨欢,张玉清,胡予濮,刘奇旭.基于权限频繁模式挖掘算法的Android恶意应用检测方法[J].通信学报,2013,34(S1):106-115. 被引量:47
  • 2余建军,韩双霞,黄云龙.软件安全性的静态分析[J].计算机工程与设计,2006,27(8):1411-1414. 被引量:5
  • 3夏一民,罗军,张民选.基于静态分析的安全漏洞检测技术研究[J].计算机科学,2006,33(10):279-282. 被引量:29
  • 4huior.我看“静态测试”[EB/OL].http://www.51testing.Com/?10851/action_viewspaceitemid_72777.html.2008-01-16.
  • 5于波,姜艳.同行评审[EB/OL].http://www.uml.org.cn/rjzl/200902024.asp.2009-02-02.
  • 6mallruan111.内存出错,内存泄露,数据越界,悬空指针,错误分配[EB10L].
  • 7xserver.杜绝野指针[EB/OL].http://www.javaeye.com/wiki/topic/625904.2010-03-27.
  • 8shiliyanfir.klocwork 9介绍[EB/OL].http://www.docin.com/ p-8466186.html.
  • 9Lauri Kolmonen.Securing Network So,ware using Static Analysis[J].TKK T-110.5290 Seminar on Network Security 2007-10-11/12.
  • 10jack2000ran.软件错误及安全性检测工具.CoverityPrevent[EB/OL].2009-02-20.

共引文献186

同被引文献2

引证文献1

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部