【摘 要】
:
本文讨论的软件安全检查工具支持C/C++和Java程序的安全漏洞检查。工具由前端和后端两部分组成,采用C/C++和Java独立的前端和共用的后端策略,以提高代码的可复用性和检查的精准
论文部分内容阅读
本文讨论的软件安全检查工具支持C/C++和Java程序的安全漏洞检查。工具由前端和后端两部分组成,采用C/C++和Java独立的前端和共用的后端策略,以提高代码的可复用性和检查的精准性。本文研究并实现了此特殊需求下Java前端的构建。首先讨论了主流的安全检查工具的优缺点以及本文采用的软件安全检查工具的框架,在此基础上给出了Java前端的整体设计,该设计包括预处理和中间表示生成两部分。其次讨论了基于JavaCompilerTreeAPI的预处理的关键技术,包括预处理结果文件的格式设计和依据该格式进行的符号表和抽象语法树的信息的导出。同时探讨了基于ANTLR生成中间表示的核心思想,即对已有符号表和抽象语法树进行扩展,并利用扩展后的结果,通过在语法分析规则的产生式中添加语义动作和标号完成符号表的建立和抽象语法树的生成。本文最后提供了利用Java前端进行编程规范和文件相关的安全漏洞检查的说明,并通过实例验证了文中安全漏洞检查方法的正确性。
其他文献
随着计算机网络的迅猛发展,社会化标签系统成为众多新型网络应用的不可或缺的一部分,并因其操作便捷、操作简单等优点深受互联网用户的喜爱。标签推荐系统可以推荐相应的标签
云计算已经成为人们工作、生活中不可或缺的一部分,尤其是提供海量存储的云存储服务。云存储服务由于其经济、易用、泛接入等优点,受到众多中小型公司、机构及个人用户的青睐
锂离子电池应用领域广泛,评估其健康状态成为研究热点也就不言而喻。但拥有复杂电化学特性的锂离子电池,其容量会伴随不断循环充放电过程呈现退化趋势,当容量退化至失效阈值(通常为额定容量70%~80%)时,即视为锂离子电池寿命到达终结状态。故进行锂离子电池剩余寿命预测研究,有利于提高系统可靠性,预防事故发生,具有重要研究及应用价值,已成为电池系统健康评估重要研究内容。近些年,在锂离子电池剩余寿命预测方法中
传统的入侵检测系统(IDS)存在着大量的问题:对未知网络攻击检测能力差、误报率高、占用资源多;对攻击数据的关联和分析功能不足,导致过多的人工参与;对于现在广泛使用的脚本攻击
网络的开放性和动态性使得信息系统所面临的用户需求和计算环境更加频繁地变化,从而要求信息系统应具备一定的自适应演化能力以灵活自主地适应这种变化。由于目前信息系统多属
文本分类可以为文本提供有序的组织,网络信息的增长使文本分类对信息处理的意义变得更加重要。二十世纪八十年代以后,基于机器学习的文本自动分类方法越来越成为主流,它具有
纹理图像分割作为图像处理和模式识别中一个重要的研究内容,一直以来是人们研究的热点。由于纹理图像不同于简单的图像,它具有大量复杂的纹理信息,因此,纹理图像的分割相对来
随着信息技术尤其是互联网技术的快速发展,电子商务应运而生并逐渐普及。电子商务系统数据库积累了海量数据,但对商家决策有价值的知识却非常匮乏。关联规则作为数据挖掘(Dat
图像作为移动增值业务中的一种主要元素用途越来越广泛,但是图像资源所占用的内存空间和移动设备对图像的处理速度却是一个很棘手的问题,所以如何降低内存空间占有量提高处理速
隐通道能够绕过安全策略的检查进行信息的非法传递,具有很强的隐蔽性,对信息安全造成了极大地威胁并增加了检测的难度。本文在分析典型隐通道检测技术和检测方法的基础上,针对源