【摘 要】
:
针对数据流分析常面临的高误报率等问题,提出基于图模型的C程序数据流分析方法,构建包含抽象语法树、控制流信息、程序依赖信息及函数调用信息的多维图模型,从安全敏感程序点
【基金项目】
:
国家自然科学基金资助项目(61272491)
论文部分内容阅读
针对数据流分析常面临的高误报率等问题,提出基于图模型的C程序数据流分析方法,构建包含抽象语法树、控制流信息、程序依赖信息及函数调用信息的多维图模型,从安全敏感程序点(sink)溯源得到所有相关的外界可控输入源(source),通过基于图模型的过程内和过程间定值分析,实现对污点型缺陷的检测.结果表明,依赖完备的代码属性指导和区间运算支撑,可以有效降低数据流分析的误报率,减少人工审计代码的工作量.
其他文献
在之前建立的一维热解模型基础上,对抗冲击性聚苯乙烯(HIPS)和丙烯腈-丁二烯-苯乙烯共聚物(ABS)这两种非碳化聚合物材料在外界辐射热流条件下的热解过程进行数值模拟,研究表面吸
普通光电耦合器是电信号输入发光二极管,使之发光,光敏器件受光后,又输出电信号。这个电→光→电的过程,实现了输入电信号与输出电信号间既用光来传输又通过光来隔离的目的,提高了
基于地铁联络通道冻结法施工,以冻结温度和冻融周期为控制变量,对冻融土加载前、后微观结构进行电镜扫描试验.定性描述了冻融土经历动三轴加载后微观结构的孔隙特征、颗粒特
集成电路,简称IC。它是一种采用半导体工艺,将具有某种功能的电子电路的有源元件、无源元件及其连线一起制作在半导体或绝缘基片上,在结构上形成一体化的整体电路。集成电路体积
基于ANSYS有限元模拟平台,建立箔板电磁微成形有限元模型,开展阵列通道电磁微成形过程的有限元模拟分析,获得均匀压力线圈电磁力分布规律及箔板电磁微成形过程中零件不同区域
为了提高混凝土预制方桩的连接性能,重新设计了桩身的连接接头.通过对3种常用桩型共9根复合配筋混凝土预制方桩接头试件进行足尺度抗弯性能试验,研究方桩连接接头的抗弯承载
针对输电线的风噪声问题,研制用于风致噪声试验的声学风洞,测试光滑圆柱杆件的风噪声以校验风洞试验的测试结果,进行不同风速下的导线和地线风噪声试验,研究输电线缠绕扰流线
为了研究温度及热应力分布对排气歧管的振动特性及疲劳寿命的影响,对汽油机排气歧管进行基于热机耦合的频率响应分析.研究发现,由于温度及热应力的不均匀分布会改变结构的刚
完成10个高温下铝合金板件不锈钢螺栓双剪连接试验,考虑芯板尺寸、盖板尺寸和螺栓规格的影响,试验温度分别为20、200和300℃,研究抗剪连接的破坏模式、变形性能和极限承载力.
针对传统地基变形监测存在的监测效率低、误差大、精度低等问题,提出通过光纤光栅(FBG)技术监测地基应变分布、掌握地基变形规律的新方法.开展基于埋入式FBG应变传感器的平面应