期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种面向Trace与漏洞验证的污点分析方法
被引量:
2
1
作者
秦彪
郭帆
杨晨霞
《计算机工程》
CAS
CSCD
北大核心
2020年第5期157-166,共10页
静态分析方法被广泛用于Android应用的隐私泄露检测,其以(Source,Sink)对形式检测潜在漏洞,但同时会产生大量虚警。针对该问题,提出一种上下文敏感和域敏感的污点分析方法。对污点传播的操作语义和一致性约束进行形式化定义,保证污点传...
静态分析方法被广泛用于Android应用的隐私泄露检测,其以(Source,Sink)对形式检测潜在漏洞,但同时会产生大量虚警。针对该问题,提出一种上下文敏感和域敏感的污点分析方法。对污点传播的操作语义和一致性约束进行形式化定义,保证污点传播的语义正确性,同时分析插桩运行Android应用后产生的Trace片段,验证漏洞是否存在虚警。基于Soot实现原型系统并对DroidBench数据集中的70个应用进行分析,实验结果表明,该方法可成功验证4个虚警并发现8个漏报,表明其能有效判断静态分析结果的正确性。
展开更多
关键词
污点分析
上下文敏感
域敏感
污点传播
形式化定义
下载PDF
职称材料
面向Android应用的静态污点分析结果的正确性验证
被引量:
1
2
作者
秦彪
郭帆
涂风涛
《计算机应用》
CSCD
北大核心
2019年第10期3018-3027,共10页
应用静态污点分析检测Android应用的隐私泄露漏洞会产生许多虚警,为此提出一种上下文敏感、路径敏感和域敏感的半自动程序分析方法,仅需遍历少量执行路径即可判定漏洞是否虚警。首先,运行插桩后的应用来获得一条覆盖Source和Sink的种子T...
应用静态污点分析检测Android应用的隐私泄露漏洞会产生许多虚警,为此提出一种上下文敏感、路径敏感和域敏感的半自动程序分析方法,仅需遍历少量执行路径即可判定漏洞是否虚警。首先,运行插桩后的应用来获得一条覆盖Source和Sink的种子Trace。然后,应用基于Trace的污点分析方法来验证Trace中是否存在污点传播路径,是则表明漏洞真实存在;否则进一步收集Trace的条件集合和污点信息,结合活变量分析和基于条件反转的程序变换方法设计约束选择策略,以删除大部分与污点传播无关的可执行路径。最后,遍历剩余执行路径并分析相应Trace来验证漏洞是否虚警。基于FlowDroid实现原型系统,对DroidBench的75个应用和10个真实应用进行验证,每个应用平均仅需遍历15.09%的路径,虚警率平均降低58.17%。实验结果表明该方法可以较高效地减少静态分析结果的虚警。
展开更多
关键词
程序验证
污点分析
活变量分析
程序变换
路径敏感
下载PDF
职称材料
题名
一种面向Trace与漏洞验证的污点分析方法
被引量:
2
1
作者
秦彪
郭帆
杨晨霞
机构
江西
师范
大学
计算机
信息工程
学院
豫章师范学院计算机系
出处
《计算机工程》
CAS
CSCD
北大核心
2020年第5期157-166,共10页
基金
国家自然科学基金(61562040)
江西省教育厅科学技术研究项目(GJJ161305,GJJ151330)。
文摘
静态分析方法被广泛用于Android应用的隐私泄露检测,其以(Source,Sink)对形式检测潜在漏洞,但同时会产生大量虚警。针对该问题,提出一种上下文敏感和域敏感的污点分析方法。对污点传播的操作语义和一致性约束进行形式化定义,保证污点传播的语义正确性,同时分析插桩运行Android应用后产生的Trace片段,验证漏洞是否存在虚警。基于Soot实现原型系统并对DroidBench数据集中的70个应用进行分析,实验结果表明,该方法可成功验证4个虚警并发现8个漏报,表明其能有效判断静态分析结果的正确性。
关键词
污点分析
上下文敏感
域敏感
污点传播
形式化定义
Keywords
taint analysis
context sensitivity
field sensitivity
taint propagation
formal definition
分类号
TP311.53 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
面向Android应用的静态污点分析结果的正确性验证
被引量:
1
2
作者
秦彪
郭帆
涂风涛
机构
江西
师范
大学
计算机
信息工程
学院
豫章师范学院计算机系
出处
《计算机应用》
CSCD
北大核心
2019年第10期3018-3027,共10页
基金
国家自然科学基金资助项目(61562040,61762049)
江西省教育厅科技项目(GJJ161305,GJJ151330)~~
文摘
应用静态污点分析检测Android应用的隐私泄露漏洞会产生许多虚警,为此提出一种上下文敏感、路径敏感和域敏感的半自动程序分析方法,仅需遍历少量执行路径即可判定漏洞是否虚警。首先,运行插桩后的应用来获得一条覆盖Source和Sink的种子Trace。然后,应用基于Trace的污点分析方法来验证Trace中是否存在污点传播路径,是则表明漏洞真实存在;否则进一步收集Trace的条件集合和污点信息,结合活变量分析和基于条件反转的程序变换方法设计约束选择策略,以删除大部分与污点传播无关的可执行路径。最后,遍历剩余执行路径并分析相应Trace来验证漏洞是否虚警。基于FlowDroid实现原型系统,对DroidBench的75个应用和10个真实应用进行验证,每个应用平均仅需遍历15.09%的路径,虚警率平均降低58.17%。实验结果表明该方法可以较高效地减少静态分析结果的虚警。
关键词
程序验证
污点分析
活变量分析
程序变换
路径敏感
Keywords
program verification
taintanalysis
live-variable analysis
programtransformation
path sensitive
分类号
TP311.53 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
一种面向Trace与漏洞验证的污点分析方法
秦彪
郭帆
杨晨霞
《计算机工程》
CAS
CSCD
北大核心
2020
2
下载PDF
职称材料
2
面向Android应用的静态污点分析结果的正确性验证
秦彪
郭帆
涂风涛
《计算机应用》
CSCD
北大核心
2019
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部