时志伟

作品数:6被引量:15H指数:2
导出分析报告
供职机构:中国信息安全测评中心更多>>
发文主题:漏洞污点分析安全漏洞数据流分析签名更多>>
发文领域:自动化与计算机技术更多>>
发文期刊:《计算机研究与发展》《信息安全与通信保密》《清华大学学报(自然科学版)》《信息网络安全》更多>>
所获基金:国家自然科学基金国家高技术研究发展计划国家教育部博士点基金更多>>
-

检索结果分析

署名顺序

  • 全部
  • 第一作者
结果分析中...
条 记 录,以下是1-6
视图:
排序:
基于污点分析和符号执行的漏洞签名生成方法被引量:4
《清华大学学报(自然科学版)》2016年第1期28-34,共7页辛伟 时志伟 郝永乐 董国伟 
国家"八六三"高技术项目(2012AA012903);国家自然科学基金资助项目(61272493)
漏洞签名是指触发程序漏洞的输入的集合,利用漏洞签名对程序输入进行过滤是一种有效的保护漏洞程序的方法。该文主要研究漏洞签名的生成技术,提出了一种有效的基于污点分析和符号执行的漏洞签名生成方法,它通过污点信息传播定位输入中...
关键词:二进制程序 漏洞签名 污点分析 符号执行 约束求解 
如何应对后XP时代的信息安全
《中国信息安全》2014年第3期81-83,共3页辛伟 时志伟 
早在2012年,微软公司就宣布将于2014年4月8日起正式停止对WindowsXP的技术支持,互联网上最近开始流传一种说法:“4月8日后,用户若继续使用WindowsXP操作系统,这些用户的电脑在10分钟内就会被病毒感染”。尽管这种说法有些“危言耸...
关键词:WINDOWSXP操作系统 信息安全 技术支持 微软公司 病毒感染 互联网 用户 电脑 
一种关于PHP源代码安全漏洞的静态检测方法被引量:1
《信息安全与通信保密》2011年第11期80-82,共3页时志伟 赵亮 
PHP脚本语言是一种当前比较流行的服务端脚本语言,多用来开发Web应用程序。文中介绍了一种针对PHP的静态缺陷分析方法,能有效检测出PHP中常见安全缺陷,如SQL注入、XSS等,文中给出了对当前比较流行的几个开源PHP工程的检测结果,其中大部...
关键词:静态检测 控制流图 数据流分析 检测规则 
基于信息流分析的源代码漏洞挖掘技术研究
《信息网络安全》2011年第11期75-77,共3页时志伟 李小军 
为弥补软件漏洞挖掘领域的不足,文章介绍了一种基于源代码信息流分析的静态漏洞挖掘方法,通过对源代码中函数的数据输入点进行信息流分析,观察其流向,在敏感函数调用点进行分析判断,最终确定是否存在漏洞。
关键词:源代码 漏洞挖掘 信息流 符号执行 
写污点值到污点地址漏洞模式检测被引量:9
《计算机研究与发展》2011年第8期1455-1463,共9页忽朝俭 李舟军 郭涛 时志伟 
国家自然科学基金项目(90718017;60973105;90818021)
设备驱动是允许高级程序与硬件设备交互的底层程序.通常设备驱动中的漏洞较之应用程序中的漏洞对计算机系统的安全具有更大的破坏性.写污点值到污点地址是Windows设备驱动程序中频繁出现的一种漏洞模式.首次明确地对该种漏洞模式进行描...
关键词:漏洞 二进制 设备驱动 反编译 污点分析 
基于可执行代码的漏洞检测技术被引量:2
《清华大学学报(自然科学版)》2009年第S2期2176-2180,共5页忽朝俭 张甲 李舟军 时志伟 张 
国家自然科学基金资助项目(60473057;90604007;90718017;980818021);国家"八六三"高技术项目(2007AA012463);教育部高等学校博士学科点专项科研基金(20070006055)
源代码和可执行代码之间存在语义差异,仅对源代码进行分析会遗漏隐藏在可执行代码里的漏洞。基于对漏洞模式的分析,通过结合静态反汇编分析、动态自动调试和基于函数特征的参数注入3种思想,本文设计并实现了一种直接基于可执行代码的安...
关键词:漏洞检测 可执行代码 反汇编分析 自动调试 参数注入 
检索报告 对象比较 聚类工具 使用帮助 返回顶部