首页> 中文会议>第十四届全国软件与应用学术会议 >基于模式匹配的安全漏洞检测方法

基于模式匹配的安全漏洞检测方法

摘要

针对现存大部分软件漏洞静态检测工具无法灵活检测用户关心的漏洞的情况,提出了一种基于模式匹配的漏洞检测方法.首先对待测程序源码进行解析,将其转化为中间表示存放在自定义的数据结构中.然后,用安全规则语言描述漏洞并解析安全规则,将其转换成对应的自动机模型存放在内存中.最后,将源代码中间表示与安全规则进行模式匹配,并跟踪自动机的状态转化,根据自动机状态向用户提交漏洞报告.实验结果表明,该方法漏报率低、扩展性好.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号