-
题名基于二进制程序的动态污点分析技术研究综述
被引量:1
- 1
-
-
作者
黄冬秋
韩毅
杨佳庚
田志宏
-
机构
广州大学网络空间先进技术研究院
鹏城实验室网络空间安全研究中心
-
出处
《广州大学学报(自然科学版)》
CAS
2020年第2期57-68,共12页
-
基金
国家自然科学基金资助项目(U1636215,61572492)
广东省重点研发计划资助项目(2019B010137004,2019B010136001)
广东省重点科技计划资助项目(LZC0023)。
-
文摘
随着程序变得越来越庞大、难以处理,黑客攻击技术越来越复杂,网络空间安全形势日趋严峻,因此,实施有效的自动漏洞检测技术和相关修补技术以防御零day攻击变得愈发重要.动态污点分析技术是将不受信任来源的输入数据视为污染数据,然后监视程序的执行情况以跟踪污染数据传播,并检查污染数据何时被使用.该技术被广泛应用于程序分析、模糊测试、漏洞检测、信息泄露检测、逆向工程和恶意软件分析等安全领域.文章对目前比较流行的动态污点分析框架的研究现状和应用领域进行综述.首先,详细介绍了动态污点分析的支撑技术动态二进制插桩技术、虚拟化技术、虚拟机自省技术和弥合语义鸿沟技术等的基本原理、相关定义、面临的问题与存在的挑战;然后简单介绍动态污点分析技术的技术原理;接着,对比较流行的动态污点分析框架进行调研和分析,根据发展阶段和应用方向将动态污点分析技术划分为进程级动态污点分析技术和全系统级动态污点分析技术,并分别进行详细阐述;最后,简要分析了两类动态污点分析技术的缺点和不足,并展望该技术的研究前景和发展趋势.
-
关键词
动态二进制插桩技术
动态污点分析技术
进程级动态污点分析技术
全系统级动态污点分析技术
-
Keywords
dynamic binary instrumentation technology
dynamic taint analysis technology
process-level dynamic taint analysis technology
system-level dynamic taint analysis technology
-
分类号
TP309.1
[自动化与计算机技术—计算机系统结构]
-
-
题名一种XSS漏洞检测系统分析与设计
被引量:2
- 2
-
-
作者
赵跃华
吴东耀
-
机构
江苏大学计算机科学与通信工程学院
-
出处
《软件导刊》
2019年第3期162-167,共6页
-
文摘
近年来跨站脚本(XSS)漏洞占据十大计算机网络安全漏洞第3名位置,对互联网安全形成严重威胁。目前大多数检测方案无法兼顾反射型、存储型和基于文档对象模型的XSS漏洞。为提高检测准确率,设计一种结合黑盒测试与动态污点分析技术的XSS漏洞检测方案并优化XSS攻击向量选择策略。该策略首先筛选XSS攻击向量模版,检测时对应不同注入点实时生成不同XSS攻击向量,并根据过滤规则集测试结果进行反过滤变换。对比实验表明,该方案可以提高XSS漏洞检测能力,同时检测时间开销较小。
-
关键词
跨站脚本漏洞
漏洞检测
黑盒测试
动态污点分析技术
-
Keywords
cross-site scripting vulnerabilities
vulnerabilities detection
black box testing
dynamic taint analysis
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-