基于数据融合的源代码静态分析  被引量:2

Source Code Static Analysis Based on Data Fusion

在线阅读下载全文

作  者:陈超[1] 李俊[1] 孔德光[1] 

机构地区:[1]中国科学技术大学自动化系,合肥230027

出  处:《计算机工程》2008年第20期66-68,共3页Computer Engineering

基  金:国家"863"计划基金资助项目(2006AA01Z449)

摘  要:采用数据融合技术对源代码进行静态分析,实现可扩展的原型系统。对现有静态分析工具的分析结果进行解析和数据融合,并对相应的参数进行估计。为便于读取和分析输出结果,采用XML格式输出结果。对常用网络软件进行测试,结果表明相对于单个源代码分析工具,该技术有效地降低了误报率和漏报率。This paper presents a new source code static analysis technology based on data fusion and implements an extended prototype system. It interprets and makes data fusion on the outcome of different static analysis tools and evaluates the corresponding parameters. To read and analyze easily, the outcome of the system adopts XML form. After testing common network software, experimental result shows that compared with single source code analysis, this technology can reduce false positives and false negatives effectively.

关 键 词:漏洞检测 静态分析 数据融合 误报率 漏报率 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象