一种格式化字符串脆弱性动态检测技术

来源 :微电子学与计算机 | 被引量 : 0次 | 上传用户:zhiming2692
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了提高计算机软件的安全性,对C程序中的格式化字符串脆弱性的原理、特征进行了分析,在分析的基础上提出了一种动态检测技术.利用此检测技术实现的一种格式化字符串脆弱性检测工具能较准确地检测到C目标程序中的格式化字符串脆弱性.分析结果对编写更安全的C程序具有参考价值,检测技术具有实用价值.
其他文献
文章尝试利用爬波特性解决飞机叶片榫槽原位检测难题。分析了飞机叶片榫槽原位爬波检测的原理,介绍了仪器、探头的选用原则,设计了模拟叶片试块,确定了检测灵敏度,并对原位检
提出了城市交通公众出行服务系统的系统架构、布网方案,给出了一种城市交通公众出行服务系统的系统设计,并讨论了城市交通公众出行服务系统实现过程中存在的技术与非技术因素
针对传统TCP协议在复杂网络环境下应用具有一定局限性,提出了一种拥塞窗口优化调整的TCP控制策略.该控制策略在拥塞避免阶段通过对数增长函数来动态调整拥塞窗口的变化,在发送端
本文提出一个基于调用链分析的访存优化编译技术.该技术通过建立一个扩展的调用关系图,分析程序从而估算出最小的寄存器保存集合,达到提高寄存器的利用率,并减少冗余访存操作
本文介绍了一种利用电压比例缩放模块的低调谐曲线增益的压控振荡器。电压比例缩放模块由电阻分压网络和电流垛电路组成。电阻分压网络比例缩小压控振荡器的控制电压,进而能得
数字水印问题研究中,DCT块效应是困扰版权保护的一大难点.结合小波特性,提出一种改进的层式DCT算法,并应用于数字水印.将DCT变换后所得子块的低中频系数分别抽样,然后将水印
对需求任务、需求活动、需求工程过程以及需求工程过程系统进行形式化定义.用信息熵对需求任务演化进行度量,用联合熵对需求活动、需求工程过程以及需求工程过程系统演化进行度
采用基本五步流水线CPU设计,而Hazard是流水线CPU设计中必须要处理的问题.介绍了三种Hazard类型,并提出了解决这三种Hazard问题的方法.测试结果表明,该方案符合设计要求.