一种利用补丁的未知漏洞发现方法

来源 :软件学报 | 被引量 : 0次 | 上传用户:tonze5082
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,利用含有已知漏洞的函数作为准则,通过查找相似代码实现来检测未知漏洞的方法已被证明是有效的.但是,一个含有漏洞的函数通常也包含一些与已知漏洞无关的语句,严重影响相似度计算的结果,从而引发误报和漏报.提出了一种利用补丁来提高这种相似性检测准确性的漏洞发现方法.结合漏洞的补丁信息,引入程序切片技术去除原来含有漏洞的函数中与漏洞无关的语句,利用获得的切片生成去噪的漏洞特征来进行潜在未知漏洞检测.该方法已经在一些真实的代码集中实施,并且实验结果证明该方法确实能够有效减弱漏洞无关语句的干扰,达到提高检测准确性的目的.该方法还成功检测到了3个未知漏洞且已经得到确认.
其他文献
本文以兖州矿区焦化厂为例,论述了硫铵工段如何提高产量、改善生产环境而进行的技术改造和措施,取得很好的经济效益和社会效益。
本文运用问卷调查法、访谈法、数理统计等方法,以南京六所高校大一学生为调查对象,对大学生选修健身秧歌后团队意识的发展状况进行调查研究,研究结果为习练健身秧歌对培养大
现有的对于Piccolo算法的安全性分析结果中,除Biclique分析外,以低于穷举搜索的复杂度最长仅攻击至14轮Piccolo-80和18轮Piccolo-128算法.通过分析Piccolo算法密钥扩展的信息
教学管理是保证教学成功的基础,是广大师生都应遵守的条例制度,只有将科学的教学方法与有效的教学管理结合起来,教学效果才能达到我们的要求。