基于静态分析技术的源代码安全检测模型  被引量:9

New static analysis model in source code

在线阅读下载全文

作  者:梁婕[1] 张淼[1] 徐国爱[1] 杨义先[1] 

机构地区:[1]北京邮电大学网络与交换技术国家重点实验室信息安全中心,北京100876

出  处:《计算机应用研究》2008年第9期2703-2705,共3页Application Research of Computers

基  金:国家教育部博士学科点专项基金资助项目(20050013011);国家"973"重点基础研究发展计划资助项目(2007CB310704)

摘  要:介绍了当前主流的静态代码分析技术,在分析讨论其优缺点的基础上提出了一种新的静态代码检测模型。该模型结合了当前成熟的静态分析技术,并借鉴了编译器中数据流和控制流分析的思想,获取上下文关联的数据信息,从而更加准确地分析代码中存在的安全问题。This paper introduced some current static analysis methods in source code, after comparing their advantage and disadvantage,gave a new model of static analysis. Based on current analysis methods, the new model gets data information in context by data flow analysis and control flow analysis which are often referred in compiler, and therefore security problems can be found more exactly.

关 键 词:数据流分析 控制流分析 别名分析 静态代码分析 源代码 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象