期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于roBDD的细颗粒度动态污点分析(英文)
被引量:
4
1
作者
王铁磊
韦韬
邹维
《北京大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2011年第6期1003-1008,共6页
研究了细颗粒动态污点分析的瓶颈所在,提出一种基于roBDD的细颗粒度离线污点分析方法。实验结果表明该方法能够显著提高细颗粒度污点分析的性能,并减低内存需求,为进一步扩大细颗粒度污点分析的应用提供了途径。
关键词
动态污点分析
roBDD
程序分析
下载PDF
职称材料
一种多项式时间的路径敏感的污点分析方法
被引量:
4
2
作者
李佳静
王铁磊
+2 位作者
韦韬
凤旺森
邹维
《计算机学报》
EI
CSCD
北大核心
2009年第9期1845-1855,共11页
提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方...
提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方法能够以多项式的时间复杂度实现程序状态空间遍历,并能在发现程序违反安全策略时自动生成反例路径.设计实验使用该方法对击键记录行为进行了刻画,对恶意代码程序和合法软件进行了两组分析实验,并与现有的方法进行了对比分析.实验证明本文的方法可以有效地对具有较多分支的程序进行路径敏感的污点分析。
展开更多
关键词
加权下推自动机
数据流分析
污点分析
恶意行为
击键记录
下载PDF
职称材料
iOS安全杂谈
3
作者
王铁磊
《中国教育网络》
2016年第5期45-45,共1页
苹果iOS设备在移动市场(尤其是高端市场)中占据巨大份额。正因如此,针对iOS的安全研究一直以来都备受关注。一方面,苹果显然从传统PC环境下杂乱不堪的安全生态环境发展历史中汲取了大量经验教训,在iOS的安全设计上做足工夫,短时间内将...
苹果iOS设备在移动市场(尤其是高端市场)中占据巨大份额。正因如此,针对iOS的安全研究一直以来都备受关注。一方面,苹果显然从传统PC环境下杂乱不堪的安全生态环境发展历史中汲取了大量经验教训,在iOS的安全设计上做足工夫,短时间内将iOS设备打造成一个非常安全的平台。为此,iOS采用了诸多严格的安全机制,比如可信启动链、代码签名、沙盒执行环境、权限隔离和数据加密。
展开更多
关键词
IOS
数据加密
移动市场
执行环境
生态环境
高端市场
版本控制
正因
防护策略
经验教训
下载PDF
职称材料
白帽子社区:走出一片草原
4
作者
潘柱廷
万涛
+3 位作者
王英健
段海新
马杰
王铁磊
《中国教育网络》
2015年第8期57-59,共3页
白帽子(Whitehat)是一个标签,是为区别于黑产而贴的一个标签。今天我们所要面对的主要是白帽子社区,是南向社区。什么是南向,什么是北向?拿一个地球仪来说,上面是北,下面是南,我们谈技术时,谈务虚谈架构时都是在上面,谈具体...
白帽子(Whitehat)是一个标签,是为区别于黑产而贴的一个标签。今天我们所要面对的主要是白帽子社区,是南向社区。什么是南向,什么是北向?拿一个地球仪来说,上面是北,下面是南,我们谈技术时,谈务虚谈架构时都是在上面,谈具体的技术,比如谈到驱动、内存和芯片,这些技术都在下面。所谓白帽子社区,就是南向技术的社区。
展开更多
关键词
社区
帽子
碰撞
草原
技术
地球仪
标签
下载PDF
职称材料
纵论基础科研在软件漏洞发现中的作用
5
作者
邹维
王铁磊
韦韬
《中国信息安全》
2010年第11期41-43,共3页
2009年10月中国信息安全测评中心宣布国家漏洞库投入运行,说明我国对安全漏洞的认识和管理进入了一个新阶段,和国际上的信息大国一样,安全漏洞正在成为我国的一种重要信息战略资源。漏洞库并不是孤立的,围绕漏洞库实际上存在一条产业链...
2009年10月中国信息安全测评中心宣布国家漏洞库投入运行,说明我国对安全漏洞的认识和管理进入了一个新阶段,和国际上的信息大国一样,安全漏洞正在成为我国的一种重要信息战略资源。漏洞库并不是孤立的,围绕漏洞库实际上存在一条产业链。我们在《中国信息安全》2010年1月创刊号上发表的论文《软件漏洞产业:现状与发展》,探讨了软件漏洞产业问题,将其划分成三个环节:上游是漏洞发现。
展开更多
关键词
软件安全测试
基础理论
SLAM
时序
软件漏洞
安全漏洞
国家漏洞库
测试工具
下载PDF
职称材料
题名
基于roBDD的细颗粒度动态污点分析(英文)
被引量:
4
1
作者
王铁磊
韦韬
邹维
机构
北京大学互联网安全技术北京市重点实验室
北京大学计算机科学技术研究所
出处
《北京大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2011年第6期1003-1008,共6页
基金
国家自然科学基金(61003216)资助
文摘
研究了细颗粒动态污点分析的瓶颈所在,提出一种基于roBDD的细颗粒度离线污点分析方法。实验结果表明该方法能够显著提高细颗粒度污点分析的性能,并减低内存需求,为进一步扩大细颗粒度污点分析的应用提供了途径。
关键词
动态污点分析
roBDD
程序分析
Keywords
dynamic taint analysis
roBDD
program analysis
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种多项式时间的路径敏感的污点分析方法
被引量:
4
2
作者
李佳静
王铁磊
韦韬
凤旺森
邹维
机构
中国矿业大学(北京)机电与信息工程学院
网络与软件安全保障教育部重点实验室(北京大学)
北京大学计算机科学技术研究所
北京大学计算中心
出处
《计算机学报》
EI
CSCD
北大核心
2009年第9期1845-1855,共11页
基金
国家发改委信息安全专项(发改办高技[2007]2035)
教育部科技创新工程重大项目培育资金项目(707001)资助~~
文摘
提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方法能够以多项式的时间复杂度实现程序状态空间遍历,并能在发现程序违反安全策略时自动生成反例路径.设计实验使用该方法对击键记录行为进行了刻画,对恶意代码程序和合法软件进行了两组分析实验,并与现有的方法进行了对比分析.实验证明本文的方法可以有效地对具有较多分支的程序进行路径敏感的污点分析。
关键词
加权下推自动机
数据流分析
污点分析
恶意行为
击键记录
Keywords
keylogger weighted pushdown system
dateflow analysis
taint analysis
malicious behavior
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
iOS安全杂谈
3
作者
王铁磊
机构
上海犇众信息技术有限公司
出处
《中国教育网络》
2016年第5期45-45,共1页
文摘
苹果iOS设备在移动市场(尤其是高端市场)中占据巨大份额。正因如此,针对iOS的安全研究一直以来都备受关注。一方面,苹果显然从传统PC环境下杂乱不堪的安全生态环境发展历史中汲取了大量经验教训,在iOS的安全设计上做足工夫,短时间内将iOS设备打造成一个非常安全的平台。为此,iOS采用了诸多严格的安全机制,比如可信启动链、代码签名、沙盒执行环境、权限隔离和数据加密。
关键词
IOS
数据加密
移动市场
执行环境
生态环境
高端市场
版本控制
正因
防护策略
经验教训
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
白帽子社区:走出一片草原
4
作者
潘柱廷
万涛
王英健
段海新
马杰
王铁磊
机构
启明星辰
IDF实验室
神话行动
XCTF联赛组委会
清华大学
百度云
安全宝
知名iOS越狱盘古团队
出处
《中国教育网络》
2015年第8期57-59,共3页
文摘
白帽子(Whitehat)是一个标签,是为区别于黑产而贴的一个标签。今天我们所要面对的主要是白帽子社区,是南向社区。什么是南向,什么是北向?拿一个地球仪来说,上面是北,下面是南,我们谈技术时,谈务虚谈架构时都是在上面,谈具体的技术,比如谈到驱动、内存和芯片,这些技术都在下面。所谓白帽子社区,就是南向技术的社区。
关键词
社区
帽子
碰撞
草原
技术
地球仪
标签
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
纵论基础科研在软件漏洞发现中的作用
5
作者
邹维
王铁磊
韦韬
出处
《中国信息安全》
2010年第11期41-43,共3页
文摘
2009年10月中国信息安全测评中心宣布国家漏洞库投入运行,说明我国对安全漏洞的认识和管理进入了一个新阶段,和国际上的信息大国一样,安全漏洞正在成为我国的一种重要信息战略资源。漏洞库并不是孤立的,围绕漏洞库实际上存在一条产业链。我们在《中国信息安全》2010年1月创刊号上发表的论文《软件漏洞产业:现状与发展》,探讨了软件漏洞产业问题,将其划分成三个环节:上游是漏洞发现。
关键词
软件安全测试
基础理论
SLAM
时序
软件漏洞
安全漏洞
国家漏洞库
测试工具
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于roBDD的细颗粒度动态污点分析(英文)
王铁磊
韦韬
邹维
《北京大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2011
4
下载PDF
职称材料
2
一种多项式时间的路径敏感的污点分析方法
李佳静
王铁磊
韦韬
凤旺森
邹维
《计算机学报》
EI
CSCD
北大核心
2009
4
下载PDF
职称材料
3
iOS安全杂谈
王铁磊
《中国教育网络》
2016
0
下载PDF
职称材料
4
白帽子社区:走出一片草原
潘柱廷
万涛
王英健
段海新
马杰
王铁磊
《中国教育网络》
2015
0
下载PDF
职称材料
5
纵论基础科研在软件漏洞发现中的作用
邹维
王铁磊
韦韬
《中国信息安全》
2010
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部