期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于信息流策略的污点传播分析及动态验证 被引量:21
1
作者 黄强 曾庆凯 《软件学报》 EI CSCD 北大核心 2011年第9期2036-2048,共13页
基于流和上下文敏感的SSA(static single assignment)信息流分析技术,提出了一种细粒度、可扩展的污点传播检测方法.利用控制流和数据流的相关信息,跟踪污染数据及其传播路径,可以检测缓冲区溢出、格式化串漏洞等程序脆弱性.分析过程在... 基于流和上下文敏感的SSA(static single assignment)信息流分析技术,提出了一种细粒度、可扩展的污点传播检测方法.利用控制流和数据流的相关信息,跟踪污染数据及其传播路径,可以检测缓冲区溢出、格式化串漏洞等程序脆弱性.分析过程在潜在问题点自动插装动态验证函数,在无需用户干预的情况下保证了程序的运行时安全.在GCC编译器的基础上实现了分析系统,实验结果表明,该方法具有较高的精确度和时空效率. 展开更多
关键词 脆弱性 信息流 污点传播 动态验证 静态单一赋值
下载PDF
基于SSA中间表示的源代码信息流分析 被引量:1
2
作者 黄强 曾庆凯 《计算机工程》 CAS CSCD 北大核心 2009年第13期166-168,171,共4页
提出一种基于SSA中间表示的源代码信息流分析算法,介绍隐蔽通道识别过程,采用基于信息流的工作表实现该算法,讨论其在时空代价以及分析精度方面的特点,并将分析框架嵌入GCC编译器。仿真实验结果表明,该算法是有效的,且具有一定应用价值。
关键词 信息流分析 隐蔽通道 静态单一赋值 编译器
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部