-
题名基于故障注入的信息系统安全性缺陷验证技术研究
被引量:1
- 1
-
-
作者
王婷婷
经小川
王瑞
-
机构
中国航天工程咨询中心
-
出处
《警察技术》
2008年第4期20-23,共4页
-
文摘
本文针对信息系统内由于软件代码缺陷而引发的系统安全性问题,特别是目前较严重的缓冲区溢出漏洞,提出了应用故障注入技术通过程序变异等方法对被验代码进行有针对性的缺陷验证。详细介绍了软件故障注入技术及静态注入方法,分析了故障注入技术在检测程序代码漏洞中的流程和方法,在此基础上设计实现了软件故障注入的工程辅助工具,并通过实际的工程案例分析,验证了该技术和所开发工具的有效性。
-
关键词
故障注入
静态注入
缓冲区溢出
源码扫描
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于谷歌距离的安卓恶意软件特征提取方法
- 2
-
-
作者
杨春雷
孙军梅
-
机构
杭州师范大学杭州国际工程服务学院
-
出处
《计算机应用与软件》
CSCD
2016年第12期329-333,共5页
-
文摘
针对传统特征码基于程序二进制文本的提取方法,提出一种对于安卓应用程序Java源码进行特征提取的方法。该方法通过使用谷歌距离计算源码中关键词如API调用、安卓权限和常用参数之间的相关度,挖掘安卓恶意软件源码中常用的关键词,将其按照相似度分类。然后与正常软件中的关键词进行对比实验,得到安卓恶意软件的特征。该方法打破了以往依靠文本上下文环境记录病毒特征的常规方法,结合整个病毒软件操作环境形成特征库,记录下病毒的行为作为特征。实验证明,该方法是行之有效的。
-
关键词
恶意软件
谷歌距离
安卓
源码扫描
-
Keywords
Malware
Google distance
Android
Source code scanning
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-