资料介绍
软件安全静态分析是检测软件安全漏洞的一种手段。本文在总结现有的软件安全静
态分析方法的基础上,将在硬件设计领域得到成功应用的模型检验方法引入到软件产品的检验中,给出了一种基于自动机理论的检测软件安全的模型检验方法,阐述了其原理和工作流程,并用实例进行了验证说明。
随着计算机系统广泛应用,系统安全性越来越得到重视。软件安全漏洞是现代计算机
系统的毒瘤,多数恶意攻击都源自软件产品各种各样的漏洞。由于安全漏洞具有相当的隐蔽性,如何检测软件中可能存在的安全漏洞已成为信息安全关注的焦点。目前对于软件漏洞检测的研究有静态分析和动态检测两个分支,其中静态分析是主要的研究方向。静态分析通过对源代码的扫描和分析来检测漏洞,不需要改动源代码;动态检测则通过在程序执行期间对内存和堆栈的监测来检测漏洞,需要添加并重新编译源代码,增加了系统开销[1]。
模型检验是一种重要的自动化验证方法,它最早由 Clarke 和Emerson 提出[2],主要通
过显式状态搜索或隐式不动点计算来验证系统的有穷状态和命题性质。模型检验在硬件设计领域的应用已经比较成熟,在软件安全静态分析上的应用也有研究人员进行了一些有意义的探索,如基于进程演算的模型检验方法[3]、基于程序时序逻辑的模型检验方法[4]等等。
软件安全静态分析的难点在于如何定义程序的安全属性以及如何制定对源代码的约束
条件。为了能够更好的描述程序的安全属性并运用某种形式化的方法对其进行验证,本文基于自动机的相关理论,通过将软件的源代码和安全属性分别建模为相应的自动机模型,探讨了一种检测软件安全的模型检验方法。
态分析方法的基础上,将在硬件设计领域得到成功应用的模型检验方法引入到软件产品的检验中,给出了一种基于自动机理论的检测软件安全的模型检验方法,阐述了其原理和工作流程,并用实例进行了验证说明。
随着计算机系统广泛应用,系统安全性越来越得到重视。软件安全漏洞是现代计算机
系统的毒瘤,多数恶意攻击都源自软件产品各种各样的漏洞。由于安全漏洞具有相当的隐蔽性,如何检测软件中可能存在的安全漏洞已成为信息安全关注的焦点。目前对于软件漏洞检测的研究有静态分析和动态检测两个分支,其中静态分析是主要的研究方向。静态分析通过对源代码的扫描和分析来检测漏洞,不需要改动源代码;动态检测则通过在程序执行期间对内存和堆栈的监测来检测漏洞,需要添加并重新编译源代码,增加了系统开销[1]。
模型检验是一种重要的自动化验证方法,它最早由 Clarke 和Emerson 提出[2],主要通
过显式状态搜索或隐式不动点计算来验证系统的有穷状态和命题性质。模型检验在硬件设计领域的应用已经比较成熟,在软件安全静态分析上的应用也有研究人员进行了一些有意义的探索,如基于进程演算的模型检验方法[3]、基于程序时序逻辑的模型检验方法[4]等等。
软件安全静态分析的难点在于如何定义程序的安全属性以及如何制定对源代码的约束
条件。为了能够更好的描述程序的安全属性并运用某种形式化的方法对其进行验证,本文基于自动机的相关理论,通过将软件的源代码和安全属性分别建模为相应的自动机模型,探讨了一种检测软件安全的模型检验方法。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于LMS算法自适应噪声抵消器的分析研究
- 综合能源系统优化模型及其研究分析 21次下载
- 机器学习模型在功耗分析攻击中的研究 5次下载
- 静态软件缺陷预测模型及其研究综述 5次下载
- AltaRica3.0模型到NuSMVP模型的转换规则和算法 4次下载
- 基于多媒体社会事件的分析研究综述 18次下载
- EGS通信网络可靠性分析研究 6次下载
- 基于泛洪算法与亲疏度的社会关系检索分析研究 2次下载
- 网络差异数据的优化挖掘模型仿真分析研究 0次下载
- MMC控制策略比较分析研究 2次下载
- XML的软件安全静态检测方法研究 13次下载
- 耦合电感式的Boost电路分析研究
- 继电器结构原理分析研究
- 基于时间粒度的网络流量分析模型研究
- 软件安全漏洞的静态检测技术
- 基于ANSYS的高速磨削电主轴动静态性能分析 152次阅读
- 基于有限元模型的IC卡芯片受力分析研究 487次阅读
- 软件漏洞检测场景中的深度学习模型实证研究 579次阅读
- 医疗器械软件风险分析介绍 医疗设备软件静态和动态分析技巧 1842次阅读
- 如何构建安全软件 405次阅读
- 静态分析和动态分析的区别 5445次阅读
- 静态分析工具 2320次阅读
- FPGA静态时序分析详解 2559次阅读
- 机器学习进行静态分析的步骤 1805次阅读
- 软件测试的运行划分:动态静态测试的区别 1.6w次阅读
- FPGA进行静态时序分析 3130次阅读
- CAN总线通信性能的仿真分析研究 3003次阅读
- 一种基于实用AGC算法的音频信号处理方法与FPGA实现的分析研究 3106次阅读
- 基于SCADE模型的高安全性嵌入式软件解决方案设计 2665次阅读
- 专用SOC安全控制架构的研究与设计 1488次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多