基于信息流分析的源代码漏洞挖掘技术研究  

Source Code Vulnerability Detection Using Information Flow Analysis

在线阅读下载全文

作  者:时志伟[1] 李小军[2] 

机构地区:[1]中国信息安全测评中心,北京100085 [2]北京启明星辰信息安全技术有限公司,北京100193

出  处:《信息网络安全》2011年第11期75-77,共3页Netinfo Security

摘  要:为弥补软件漏洞挖掘领域的不足,文章介绍了一种基于源代码信息流分析的静态漏洞挖掘方法,通过对源代码中函数的数据输入点进行信息流分析,观察其流向,在敏感函数调用点进行分析判断,最终确定是否存在漏洞。To compensate the deficiency of current software vulnerability exploiting,a new static vulnerability detection method using source code information flow analysis,is introduced in this paper.According to this method,the info-flow analysis starts at the data input of functions,and the direction of the information flow should be concerned,as well as places where a sensitive function is called.Based on the analysis,vulnerabilities in the source code can be detected.

关 键 词:源代码 漏洞挖掘 信息流 符号执行 

分 类 号:TP311.53[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象