整数溢出

作品数:27被引量:35H指数:4
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:黄松惠战伟陈渝吉顺慧肖锋更多>>
相关机构:清华大学解放军理工大学中国人民解放军总参谋部第五十四研究所烟台大学更多>>
相关期刊:《黑客防线》《湖北大学学报(自然科学版)》《网络安全和信息化》《中国信息安全》更多>>
相关基金:国家高技术研究发展计划国家自然科学基金国家重点基础研究发展计划江苏省自然科学基金更多>>
-

检索结果分析

结果分析中...
条 记 录,以下是1-10
视图:
排序:
基于语义与结构特征融合的整数溢出漏洞检测被引量:2
《湖北大学学报(自然科学版)》2024年第4期531-539,共9页林彦君 张龑 
国家自然科学基金(61977021)资助。
针对传统智能合约漏洞检测方法对于源代码信息挖掘不充分的问题,本研究聚焦于智能合约最具代表性的整数溢出漏洞,提出一种语义和结构特征融合的智能合约漏洞检测方法。该方法首先通过智能合约的操作码序列获取漏洞的语义特征,然后构建...
关键词:整数溢出 智能合约 漏洞检测 深度学习 
针对整数溢出潜在漏洞的快速定位系统
《网络安全技术与应用》2022年第10期30-33,共4页温志华 
整数溢出漏洞作为一种历史悠久的漏洞,在当前的软件生态系统中仍然存在,且仍然可能导致严重的系统安全问题。对于整数溢出漏洞的检测工作主要是通过使用或结合符号执行,污点分析,模糊测试等技术进行,也取得了较好的效果。但是由于这些...
关键词:整数溢出 静态语义 匹配搜索 
航天嵌入式软件整数溢出的形式化验证方法被引量:2
《软件学报》2021年第10期2977-2992,共16页高猛 滕俊元 王政 
国家自然科学基金(61802017);装备预研领域基金(61400020407)。
整数溢出引起的软件系统安全性问题屡见不鲜,已有的模型检测技术由于存在状态空间爆炸、不能有效支持中断驱动型程序检测等缺点而少有工程应用.结合真实案例,对航天嵌入式软件整数溢出问题的分布和特征进行了系统性的分析.在有界模型检...
关键词:航天嵌入式软件 整数溢出 有界模型检测 中断驱动型程序 顺序化 
防御漏洞 强化Web服务器安全被引量:2
《网络安全和信息化》2020年第4期142-146,共5页刘建臣 
攻击者之所以可以对一些Web服务器进行渗透和入侵,主要是利用了这些服务器存在的一些安全漏洞。因此,了解和发现Web服务器存在的漏洞,并及时进行修复,就可以有效防御黑客的攻击,提高Web服务器的安全性。
关键词:服务器安全 Web TOMCAT 代理服务器 配置文件 Apache NGINX 整数溢出 php 攻击者 
ERC20智能合约整数溢出系列漏洞披露被引量:4
《信息技术与网络安全》2018年第8期3-6,共4页陈力波 殷婷婷 倪远东 张超 
从2016年The DAO被盗取6000万美元开始^([1]),到美链BEC价值归零^([2])、BAI和EDU任意账户转帐^([3-4]),再到最近EOS漏洞允许恶意合约穿透虚拟机危害矿工节点^([5]),"智能合约"俨然成为区块链安全重灾区。"清华-360企业安全联合研究中心...
关键词:智能合约 区块链 漏洞扫描 
一种面向源代码的整数溢出缺陷静态检测方法
《中国科学技术大学学报》2015年第7期601-607,共7页黄晖 陆余良 刘林涛 赵军 
受限于不完备的函数调用图分析和路径可达性分析,当前静态整数溢出检测工具存在较为严重的误报情况.为解决这一问题,以源代码中外部输入可控的整数溢出缺陷的自动挖掘为目标,给出一种综合调用图分析、静态污点分析和静态符号执行的检测...
关键词:整数溢出 域敏感流敏感指针分析 污点分析 静态符号执行 
基于标志位差异分析的整数溢出漏洞溢出点定位方法被引量:2
《计算机科学》2014年第12期19-23,共5页黄克振 连一峰 陈恺 张颖君 康恺 
国家自然科学基金项目(61100226);北京市自然科学基金项目(4122085);"十二五"国家科技支撑计划-IT产品信息安全认证关键技术研究(2012BAK26B01);国家高技术研究发展计划(863)(SQ2013GX02D01211;2013AA01A214)资助
近几年,整数溢出漏洞数量居高不下,危害性较大。目前,漏洞分析定位的方法仅在补丁自动生成或漏洞触发样本文件自动生成中有所涉及,且这些方法大多利用缓冲区溢出会覆盖其邻接内存数据的特点来进行定位分析,而整数溢出漏洞不具有直接覆...
关键词:漏洞定位 整数溢出漏洞 动态污点分析 
动静结合的整数溢出漏洞分析方法被引量:2
《清华大学学报(自然科学版)》2014年第9期1173-1178,共6页戚兰兰 温江涛 陈渝 肖奇学 
国家杰出青年科学基金项目(61125102)
依据整数溢出漏洞特征,该文在对220个实际整数溢出漏洞分析的基础上提出了3种检测策略来缓解静态分析技术的高误报问题。结合静态分析可直接获取整数溢出类型信息及动态分析获取整数溢出漏洞准确的优点,提出了动静结合的整数溢出漏洞分...
关键词:漏洞分析 整数溢出 静态分析 动态分析 符号执行 
基于程序特征谱整数溢出错误定位技术研究被引量:7
《计算机学报》2012年第10期2204-2214,共11页惠战伟 黄松 嵇孟雨 
国家"八六三"高技术研究发展计划项目基金(2009AA01Z402);江苏省自然科学基金(BK2012059;BK2012060)资助~~
随着软件业的飞速发展,人们对软件质量的要求也越来越高.整数溢出错误以其高危性和隐蔽性成为影响软件安全性和可靠性的重要因素之一.如何准确定位整数溢出错误是软件安全领域研究的热点.论文改进了现有错误定位模型,构建了整数溢出错...
关键词:整数溢出错误定位 程序特征谱 定义使用对覆盖 分支覆盖 
面向整数错误检测的蜕变测试方法研究被引量:2
《计算机工程与科学》2012年第4期52-56,共5页姚奕 黄松 稽孟雨 
国家863计划资助项目(2009AA01Z402);中国博士后科学基金面上资助项目(20110491843)
整型错误在安全性和功能性方面都是影响软件质量的重要因素,但是由于测试人员往往面临Oracle问题,无法判断程序是否出现整型错误,除非程序输出一个明显的异常值。本文利用蜕变测试技术发现由于整型错误产生的隐错,实验结果显示基于蜕变...
关键词:蜕变关系 整型错误 整数溢出 测试判定 
检索报告 对象比较 聚类工具 使用帮助 返回顶部