期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于错误路径行为一致性的内核引用计数缺陷检测
1
作者
熊忻
谈心
张源
《计算机研究与发展》
EI
CSCD
北大核心
2023年第7期1489-1500,共12页
内核中的引用计数缺陷会引起内存泄露、释放后使用漏洞等严重安全问题.针对这类缺陷,提出基于错误路径行为一致性分析的缺陷检测方案.相比已有工作,该方案引入错误路径的语义信息来推断合理的引用计数行为,从而检出以往难以覆盖的引用...
内核中的引用计数缺陷会引起内存泄露、释放后使用漏洞等严重安全问题.针对这类缺陷,提出基于错误路径行为一致性分析的缺陷检测方案.相比已有工作,该方案引入错误路径的语义信息来推断合理的引用计数行为,从而检出以往难以覆盖的引用计数缺陷.具体而言,首先,该方案基于代码特征识别函数中所有的错误路径.其次,采用路径敏感的静态分析对各条错误路径上的引用计数行为进行分析汇总,以推断该函数在错误路径上引用计数操作的主流倾向.最终,基于一致性分析原理,将与主流倾向不一致的路径标识为潜在缺陷.实验表明,该方案在Linux内核版本5.6-rc2和版本5.17上分别发现21个和9个引用计数缺陷,且大部分都被开发者确认;其中,在内核版本5.6-rc2上有9个缺陷是已有工作无法覆盖的.
展开更多
关键词
缺陷
检测
内核引用
计数
缺陷
静态程序分析
一致性分析
错误路径分析
下载PDF
职称材料
改进的Jelinski-Moranda软件可靠性增长模型
被引量:
3
2
作者
纪元
白晓颖
徐睿
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006年第10期1759-1761,1766,共4页
Je linsk i-M oranda(J-M)模型是基于失效间隔时间的较理论化的可靠性增长模型,用于软件系统测试阶段的可靠性度量。J-M模型存在的问题是假设条件理想化,实际应用环境难以满足,而且模型的失效间隔时间数据收集很困难,实用性差。该文提...
Je linsk i-M oranda(J-M)模型是基于失效间隔时间的较理论化的可靠性增长模型,用于软件系统测试阶段的可靠性度量。J-M模型存在的问题是假设条件理想化,实际应用环境难以满足,而且模型的失效间隔时间数据收集很困难,实用性差。该文提出一种改进的J-M可靠性增长模型,在J-M原模型基础上改进并引入更加合理的假设条件,改进后的模型基于缺陷计数,数据收集更容易。结合盐湖城奥运会信息系统软件测试数据对改进的模型进行检验,证明改进的模型预测有效性好,同时还保持了原模型的简单性。
展开更多
关键词
软件可靠性
可靠性增长模型
J-M模型
缺陷计数
失效间隔时间
原文传递
题名
基于错误路径行为一致性的内核引用计数缺陷检测
1
作者
熊忻
谈心
张源
机构
复旦大学计算机科学技术学院
出处
《计算机研究与发展》
EI
CSCD
北大核心
2023年第7期1489-1500,共12页
基金
国家自然科学基金项目(U1836210,62172105)
上海市青年科技启明星计划项目(21QA1400700)
上海市基础研究特区计划项目(21TQ1400100:21TQ012)。
文摘
内核中的引用计数缺陷会引起内存泄露、释放后使用漏洞等严重安全问题.针对这类缺陷,提出基于错误路径行为一致性分析的缺陷检测方案.相比已有工作,该方案引入错误路径的语义信息来推断合理的引用计数行为,从而检出以往难以覆盖的引用计数缺陷.具体而言,首先,该方案基于代码特征识别函数中所有的错误路径.其次,采用路径敏感的静态分析对各条错误路径上的引用计数行为进行分析汇总,以推断该函数在错误路径上引用计数操作的主流倾向.最终,基于一致性分析原理,将与主流倾向不一致的路径标识为潜在缺陷.实验表明,该方案在Linux内核版本5.6-rc2和版本5.17上分别发现21个和9个引用计数缺陷,且大部分都被开发者确认;其中,在内核版本5.6-rc2上有9个缺陷是已有工作无法覆盖的.
关键词
缺陷
检测
内核引用
计数
缺陷
静态程序分析
一致性分析
错误路径分析
Keywords
bug detection
kernel refcount bug
static program analysis
consistency analysis
error-path-based analysis
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
改进的Jelinski-Moranda软件可靠性增长模型
被引量:
3
2
作者
纪元
白晓颖
徐睿
机构
清华大学计算机科学与技术系
北京奥运会组委会技术部
出处
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006年第10期1759-1761,1766,共4页
基金
国家"十五"科技攻关项目(2002BA904B13)
文摘
Je linsk i-M oranda(J-M)模型是基于失效间隔时间的较理论化的可靠性增长模型,用于软件系统测试阶段的可靠性度量。J-M模型存在的问题是假设条件理想化,实际应用环境难以满足,而且模型的失效间隔时间数据收集很困难,实用性差。该文提出一种改进的J-M可靠性增长模型,在J-M原模型基础上改进并引入更加合理的假设条件,改进后的模型基于缺陷计数,数据收集更容易。结合盐湖城奥运会信息系统软件测试数据对改进的模型进行检验,证明改进的模型预测有效性好,同时还保持了原模型的简单性。
关键词
软件可靠性
可靠性增长模型
J-M模型
缺陷计数
失效间隔时间
Keywords
software reliability
reliability growth model
J-M model
fault counting
time between failures
分类号
TP311.5 [自动化与计算机技术—计算机软件与理论]
原文传递
题名
作者
出处
发文年
被引量
操作
1
基于错误路径行为一致性的内核引用计数缺陷检测
熊忻
谈心
张源
《计算机研究与发展》
EI
CSCD
北大核心
2023
0
下载PDF
职称材料
2
改进的Jelinski-Moranda软件可靠性增长模型
纪元
白晓颖
徐睿
《清华大学学报(自然科学版)》
EI
CAS
CSCD
北大核心
2006
3
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部