【24h】

A Model for Security Vulnerability Pattern

机译:安全漏洞模式模型

获取原文
获取原文并翻译 | 示例

摘要

Static analysis technology is used to find programming errors before run time. Unlike dynamic analysis technique which looks at the application state while it is being executed, static analysis technique does not require the application to be executed. In this paper, we classify security vulnerability patterns in source code and design a model to express various security vulnerability patterns by making use of pushdown automata. On the basis of the model, it is possible to find a security vulnerability by making use of Abstract Syntax Tree (AST) based pattern matching technique in parsing level.
机译:静态分析技术用于在运行时发现编程错误。与动态分析技术不同,后者在执行过程中会查看应用程序状态,而静态分析技术则不需要执行应用程序。在本文中,我们将源代码中的安全漏洞模式分类,并设计一个模型来利用下推自动机表达各种安全漏洞模式。基于该模型,可以通过在解析级别使用基于抽象语法树(AST)的模式匹配技术来发现安全漏洞。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号