-
题名一种开源代码缺陷识别系统的实现
被引量:1
- 1
-
-
作者
张勇
张合磊
赵平
-
机构
国家工业信息安全发展研究中心
北京酷德啄木鸟信息技术有限公司
-
出处
《信息安全与通信保密》
2023年第7期70-82,共13页
-
文摘
近年来,软件开发中使用开源软件的比例越来越高,开源代码引起的一系列软件安全问题不容忽视。安全开发管控最重要的手段就是对源代码进行静态分析,当前的源代码静态分析技术主要包括语法分析、语义分析、数据流分析及控制流分析等,此类静态分析技术主要是针对缺陷类型构建分析模型,并不考虑开源代码漏洞问题。通过从开放漏洞数据库中抽取所有可用的漏洞记录,并从开源项目所在开源代码库中收集易受攻击的代码建立开源缺陷代码库,挖掘代码缺陷库中的缺陷匹配信息,并通过应用实例证明这是一种有效的源代码安全漏洞挖掘技术,具有较高的缺陷搜索匹配速度和准确性。
-
关键词
开源代码
漏洞
源代码静态分析
代码缺陷
-
Keywords
open source code
vulnerability
static analysis of source code
code defect
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-