软件安全漏洞发掘技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:kukakei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件安全漏洞是一类特殊的软件错误,它一般不影响软件功能的正常实现,但恶意的攻击者可以利用这些安全漏洞访问未授权资源,破坏敏感数据,进而威胁信息系统的安全。软件安全漏洞发掘是一种预先发现软件潜在安全漏洞,保证信息安全的重要技术。论文首先从软件安全策略的角度给出了软件安全漏洞的定义,分析了安全漏洞的本质和产生原因,总结和比较了目前在漏洞发掘中采用的主流技术,并对典型软件安全漏洞的原理、产生条件和SVDP中采用的相关检测算法进行了研究,提出了一套软件安全漏洞发掘流程和方法。然后介绍了SVDP系统的设计构架和各功能模块的实现方法,研究了一种新的循环检测算法,最后对SVDP进行了测试分析,验证了该系统的有效性和实用价值。课题的主要研究工作如下:1通过对软件安全漏洞概念和产生原因的研究,以及对现有漏洞发掘方法的分析和对比,摸索总结出一套安全漏洞发掘流程和方法。2运用论文提出的安全漏洞发掘流程和方法,研究并设计了基于IDA Pro的半自动化漏洞发掘辅助工具SVDP,实现了多模式、多引擎反汇编代码级漏洞发掘。3分析了目前常见的自然循环检测算法,指出了其在进行不可复归循环检测时的缺陷,实现了一种可同时适用于可复归循环和不可复归循环检测的新算法。
其他文献
L-核糖是合成许多抗病毒药物的关键中间体,自然界和生物体中并不存在。L-核糖的制备方法有化学合成法和生物合成法。与化学合成法相比,生物合成法对环境更加有利。生物合成法
在流域生态系统中,由于水的流动性,上游地区为了追求最大经济利益而过度使用环境资源,当生态环境遭受破坏时,成本可以转移到下游地区,形成负的外部性;倘若上游地区具有致力于
目的 :探讨甲状腺功能亢进症患者糖耐量与胰岛素抵抗的变化与发病机制。方法 :回顾性分析本院2012年1月至2013年6月收治的甲状腺功能亢进患者40例(实验组)与健康体检者40例(
在现行分析水中硝基苯类污染物标准分析方法的基础上,将参加显色反应的水样体积和比色皿厚度各增加一倍,方法检出限由0.20 mg/L降低至0.05 mg/L。用改进法分析很低浓度的硝基
目的 观察吉妮IN IUD、爱母IUD、元宫铜300型IUD的临床避孕效果。方法 2004年1月-2007年1月本站采用对比研究,以随机方法放置3种IUD 1380例,其中吉妮IN 428例,爱母IUD 472例,
公立高校是高等教育主要载体,起着主导作用。长期以来,公立高校一直以来是作为公益性事业来经营,形成政府单一财政投入,统一计划管理的管理模式,具有强烈浓厚的行政官僚色彩,
本文是对满族舞蹈历史发展规律的探究。满族舞蹈作为一个少数民族舞蹈艺术种类,具有重要的民族文化价值与独特的艺术价值。在漫长的历史发展中,满族舞蹈的源头,记录的是一个能歌
在浩如烟海的音乐作品中,幻想曲是一种比较常见且非常独特的的音乐体裁。从它产生以来直到现代,它一直被许多作曲家和乐迷创作并喜爱。笔者因为在自己专业学习的过程中接触并演
目的 :探讨糖尿病消化不良患者的自主神经功能及其与近端胃功能的相关性。方法:选取2010年3月~2012年7月间于我院消化科就诊并出现胃肠道症状的糖尿病患者40例以及健康成人30
采用盆栽试验研究了在不同水平镉污染的土壤上,对板蓝根的生长、主要营养元素(N、P、K)吸收以及对主要药用成分靛玉红的影响。本试验结果表明,随着在土壤中重金属镉(Cd2+)的施用