基于静态分析的Java源代码后门检测技术研究  被引量:2

Backdoor Detection for Java Language based On Static Analysis

在线阅读下载全文

作  者:王一岚[1] 郭嵩 

机构地区:[1]北京邮电大学,北京100876 [2]北京科技大学,北京100083

出  处:《信息网络安全》2012年第7期43-45,共3页Netinfo Security

摘  要:Web工程中存在的后门给网站安全带来极大风险,针对日益猖獗的后门攻击,文章提出了一种基于静态分析的后门检测技术,该技术通过分析源代码,可以检测出Java语言Web工程中存在的主要后门漏洞,并结合流分析及关键数据传播分析,给出漏洞的完整攻击路径。Backdoors exist in WEB projects can cause great security risks for the sites. To prevent sites from attack, this paper presents a detection technology based on static analysis. By analyzing the source code, it can detect most backdoor flaws of WEB projects which are developed by java. Combined with data flow analysis and taint analysis, complete attack path can be given.

关 键 词:静态分析 后门检测 软件安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象