期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于双层BiLSTM的安装程序DLL劫持漏洞挖掘方法
1
作者 陈霄 肖甫 +2 位作者 沙乐天 王众 底伟鹤 《软件学报》 EI CSCD 北大核心 2023年第12期5552-5577,共26页
动态链接库(dynamic link library,DLL)的出现给开发人员提供了极大的便利,也提高了操作系统与应用程序之间的交互性.然而,动态链接库本身存在的安全性隐患不容忽视,如何有效地挖掘Windows平台下安装程序执行过程中出现的DLL劫持漏洞是... 动态链接库(dynamic link library,DLL)的出现给开发人员提供了极大的便利,也提高了操作系统与应用程序之间的交互性.然而,动态链接库本身存在的安全性隐患不容忽视,如何有效地挖掘Windows平台下安装程序执行过程中出现的DLL劫持漏洞是当下保障Windows操作系统安全的关键问题之一.搜集并提取大量安装程序的属性特征,从安装程序、安装程序调用DLL模式、DLL文件本身3个角度出发,使用双层BiLSTM(bi-directional long short-term memory)神经网络进行学习,抽取出漏洞数据集的多维特征,挖掘DLL劫持未知漏洞.实验可有效检测Windows平台下安装程序的DLL劫持漏洞,共挖掘10个未知漏洞并获得CNVD漏洞授权,此外通过和其他漏洞分析工具进行对比进一步验证该方法的有效性和完整性. 展开更多
关键词 漏洞挖掘 神经网络 动态链接库
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部