基于符号执行的软件脆弱性分析技术研究

被引量 : 0次 | 上传用户:rewyuh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全问题归根结底是由软件脆弱性造成的,一直以来对软件产业构成着严重威胁。过去那种依靠专业安全研究人员手动发现软件脆弱性的方法,已经不能满足人们对安全的迫切需求,而传统的脆弱性自动发掘技术如Fuzzing由于自身固有的缺陷,只能随机的生成测试用例,而不能全面的分析、理解目标软件。近年来,针对Fuzzing测试技术存在的不足,符号执行在软件测试和脆弱性发现中得到了广泛的应用。随着约束求解器的进步、计算机性能的提高和新算法的出现,符号执行已成为国内外研究的热点。脆弱性分析的关键是如何触发软件中潜在的各种异常或漏洞,然而目前针对软件脆弱性问题的分析方法普遍存在着分析精度差、效率低、漏报率高的问题,制约了其在软件脆弱性分析中的进一步应用。本课题针对符号执行自身的优缺点,对其在自动生成测试用例方面进行了深入的研究,致力于以符号执行为主、辅以污点分析技术,研究并改进了相关核心算法,即在符号执行算法中采用启发式搜索、学习和函数摘要技术有效遏制路径爆炸,并在污点分析算法中通过汇编指令语义分析,引入控制流并与数据流有效结合,优化了对符号变量传播关系的跟踪,从而建立起一种高效、自动化软件脆弱性分析模型,从而能够触发传统方式无法发现的软件异常或漏洞,提高了软件脆弱性发现的效率、精度和准确性。本课题同时给出了原型系统的设计方案。
其他文献
让·热内的《阳台》是西方荒诞派戏剧代表作之一,对传统戏剧的颠覆有其独特的策略。本文通过戏剧符号学的分析方法来阐述《阳台》对传统戏剧的颠覆的策略,即阐述《阳台》是如
舞剧是一种以舞蹈为主要艺术手段,在音乐和舞台美术的密切配合下,表现特定的戏剧性矛盾冲突,进而展现人物心态和刻画人物性格的舞蹈艺术样式。欧美的古典舞剧统称为“芭蕾”(
强一联合站的原油脱水工艺主要使用化学法和电脱水法相结合的二段脱水,乳化液通过管输至强一联要经过加热、破乳,沉降油离水,再由电脱水器脱除其中的水滴,使原油达到含水合格
在本书序言中他认为:周作人的“散文创作是一座中国文化知识的丰富宝库,他的思想观念是近代理性主义和传统中国人思想倾向的一个混合体。”他的文学观则是“中国传统价值观和
上世纪三十年代初登文坛的师陀是一位有着文体意识的作家,曾被称作“多姿多采的小说体式的探索者”。在形式各异的探索文本中,高度凝集了他的个性气质、思想认知并能将这些内
在以TMS320VC5402 DSP芯片为核心的硬件平台上,用二次下载法设计实现了普通用户程序及操作系统内核的Bootloader装载.系统采用Flash芯片SST39VF400作为BOOT存储器,依据DSP芯
作为我国国粹的书法和在世界建筑史上独树一帜的传统园林艺术,这是两类极具民族特色且带有综合性的艺术门类;都倾向于同其它种类的艺术密切结合,在不同的程度上借鉴或借用了
根据小说改编的电影《画皮》在故事情节和角色设置有很大的变化,这其中必然有深层次的原因.本文通过女性主义电影理论的"他者"概念,发现影片中三位为爱而纠缠不休的女性只不
自2015年弱碱三元复合驱工业化推广以来,三元驱产量规模不断扩大,随着北二东各三元区块开发的不断深入,见剂浓度及采出液性质不断变化,导致采出液处理难度随之加大,三元脱水
<正> 一 21世纪的中国西部文学无法回避传播媒体的巨大影响。当大众传媒借助其传播优势,逐步开始替代文学批评,对文学进行观念、形式、审美情趣的大众文化渗透时,作家就无法