搜索到528篇“ 污点分析“的相关文章
- 基于污点分析的静态代码分析系统及方法
- 本申请涉及网络安全技术领域,其具体地公开了一种基于污点分析的静态代码分析系统及方法,其使用污点分析技术对待检测静态代码进行污点数据流的标记,并采用基于深度学习的数据处理技术对各个污点数据流进行嵌入编码和上下文关联分析,以...
- 刘颖孙杰
- 基于动态污点分析和静态踪迹分析的漏洞检测方法及装置
- 本发明公开了一种基于动态污点分析和静态踪迹分析的漏洞检测方法及装置,该方法包括:将外部输入数据标记为污点数据,在程序运行过程中跟踪污点变量在程序中的传播,生成每个污点变量的属性向量,并记录程序运行过程中各函数的信息,建立...
- 李敏孙跃田琪侯聪董彬苏煜粤司冠林高冉馨徐小天
- 基于污点源识别的嵌入式设备静态污点分析优化方法及系统
- 本发明涉及嵌入式系统安全技术领域,特别涉及一种基于污点源识别的嵌入式设备静态污点分析优化方法及系统,对嵌入式设备固件进行预处理,并提取固件前后端二进制可执行文件;利用语义相似性匹配策略识别对前后端二进制可执行文件中的污点...
- 杨启超邢凡晓尹小康赵方方任帅李路凯蔡瑞杰刘胜利
- 一种污点分析与学习模型相结合的静态源码扫描方法
- 本发明公开了一种污点分析与学习模型相结合的静态源码扫描方法,属于源码扫描技术领域。包括以下步骤:获取项目代码库中的源代码建立源码集,并将源码集中的源代码解析为抽象语法树,在抽象语法树中的代码特征;获取源码集中的源代码、漏...
- 曹育生郑逸凡
- 一种污点分析与学习模型相结合的静态源码扫描方法
- 本发明公开了一种污点分析与学习模型相结合的静态源码扫描方法,属于源码扫描技术领域。包括以下步骤:获取项目代码库中的源代码建立源码集,并将源码集中的源代码解析为抽象语法树,在抽象语法树中的代码特征;获取源码集中的源代码、漏...
- 曹育生郑逸凡
- 污点分析方法、装置、计算机设备及存储介质
- 本申请实施例公开了一种污点分析方法、装置、计算机设备及存储介质,属于信息安全技术领域。在本申请中,计算机设备的协处理器包括多个寄存器,该多个寄存器不仅可以用于存储计算机设备的主处理器中的多个通用寄存器对应的污点信息,还可...
- 何博远请求不公布姓名吴锦庭童晓梦
- 基于语义无害化识别的静态污点分析装置和分析方法
- 本发明提供一种基于语义无害化识别的静态污点分析装置和分析方法,摒弃传统的数据流分析框架,制定相应的污染传播规则抽象出与污染变量关系相关的污染路径图,并且基于语义识别用户自定义Sanitizer集、从而进一步通过Sanit...
- 唐成华王伟杰林和严继龙
- 基于动态程序切片和污点分析的安卓应用隐私泄露检测
- 2025年
- 污点分析是检测Android应用程序隐私数据泄露的有效手段,静态污点分析不直接运行程序,容易产生较高的误报率.本文提出以动态程序切片指导静态污点分析的Android应用隐私泄露检测方法.首先对Android应用程序进行静态污点分析,输出以污点源与污点汇聚点信息标注的潜在泄露数据流,再对源代码的中间表示进行静态插桩,通过实际场景中的动态运行获取代码基本块执行路径,根据污点分析及动态执行结果制定切片准则,并采用后向程序切片对信息流进行二次处理以降低假阳性.本文根据提出的方法实现了原型工具并进行了实验验证.实验使用了2个不同的测试集,分别为DroidBench和TaintBench.实验结果表明:引入动态程序切片技术能够有效降低静态污点分析的误报,本文提出的方法能够减少70.3%的误报率.
- 汪全盛王田田马锐张迎周
- 关键词:污点分析动态程序切片数据流处理
- 污点分析方法、装置、电子设备及可读存储介质
- 本申请公开了一种污点分析方法、装置、电子设备及可读存储介质,属于数据处理技术领域。其中,该方法包括:接收针对应用程序的程序内容的编译指令,其中,程序内容包括应用源码和本地源码;根据编译指令,调用本地源码编译器通过截获程序...
- 肖剑王尚之宣伟
- 结合符号执行的污点分析优化方法研究
- 近年来,网络安全问题日益频发,由软件漏洞引起的网络攻击事件层出不穷。针对软件进行缺陷检测,及时有效地找出安全漏洞是十分必要的。污点分析实现的是对程序中污点数据流的追踪,是漏洞挖掘技术中的一项重要研究内容。为了提高污点分析...
- 关晓龙
- 关键词:污点分析
相关作者
- 郭帆

- 作品数:66被引量:128H指数:7
- 供职机构:江西师范大学
- 研究主题:污点 插桩 污点分析 漏洞 报警
- 苏璞睿

- 作品数:155被引量:772H指数:15
- 供职机构:中国科学院软件研究所
- 研究主题:恶意代码 污点 漏洞 网络安全 入侵检测
- 冯登国

- 作品数:761被引量:7,865H指数:38
- 供职机构:中国科学院软件研究所
- 研究主题:信息安全 密码学 网络安全 访问控制 可信计算
- 卢璐

- 作品数:12被引量:5H指数:2
- 供职机构:西安电子科技大学
- 研究主题:去重 污点 污点分析 所有权 漏洞检测
- 魏强

- 作品数:110被引量:251H指数:9
- 供职机构:中国人民解放军信息工程大学
- 研究主题:漏洞 代码 缓冲区溢出 指纹 网络安全