期刊
  出版年
  关键词
结果中检索 Open Search
Please wait a minute...
选择: 显示/隐藏图片
1. 基于符号执行的注入类安全漏洞的分析技术
孙基男, 潘克峰, 陈雪峰, 张君福
北京大学学报自然科学版    2018, 54 (1): 1-13.   DOI: 10.13209/j.0479-8023.2017.101
摘要1238)   HTML    PDF(pc) (809KB)(625)    收藏

用符号值作为输入, 模拟程序执行, 提取执行路径上相应的约束条件, 即安全约束、攻击约束以及防御约束, 并构成可满足矩阵(SAT)以及不可满足矩阵(UNSAT)两个注入类漏洞安全分析与检测模型, 矩阵模型的求解结果可映射为注入类安全漏洞的安全状态。对Web应用注入类漏洞的检测实验表明, 与目前安全分析主流工具相比, 该分析技术具有降低误报率、漏报率、能自动生成攻击向量等优点。

相关文章 | 多维度评价 | 评论0