首頁 > 期刊 > 網(wǎng)絡(luò)與信息安全學(xué)報 > 面向源代碼的軟件漏洞靜態(tài)檢測綜述 【正文】

面向源代碼的軟件漏洞靜態(tài)檢測綜述

作者:李珍; 鄒德清; 王澤麗; 金海 華中科技大學(xué)計算機科學(xué)與技術(shù)學(xué)院; 湖北武漢430074; 華中科技大學(xué)服務(wù)計算技術(shù)與系統(tǒng)教育部重點實驗室; 湖北武漢430074; 華中科技大學(xué)集群與網(wǎng)格計算湖北省重點實驗室; 湖北武漢430074; 華中科技大學(xué)湖北省大數(shù)據(jù)安全工程研究中心; 湖北武漢430074; 深圳華中科技大學(xué)研究院; 廣東深圳518057

摘要:軟件靜態(tài)漏洞檢測依據(jù)分析對象主要分為二進(jìn)制漏洞檢測和源代碼漏洞檢測。由于源代碼含有更為豐富的語義信息而備受代碼審查人員的青睞。針對現(xiàn)有的源代碼漏洞檢測研究工作,從基于代碼相似性的漏洞檢測、基于符號執(zhí)行的漏洞檢測、基于規(guī)則的漏洞檢測以及基于機器學(xué)習(xí)的漏洞檢測4個方面進(jìn)行了總結(jié),并以基于源代碼相似性的漏洞檢測系統(tǒng)和面向源代碼的軟件漏洞智能檢測系統(tǒng)兩個具體方案為例詳細(xì)介紹了漏洞檢測過程。

注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社。

網(wǎng)絡(luò)與信息安全學(xué)報雜志

網(wǎng)絡(luò)與信息安全學(xué)報雜志, 雙月刊,本刊重視學(xué)術(shù)導(dǎo)向,堅持科學(xué)性、學(xué)術(shù)性、先進(jìn)性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:綜述、專欄Ⅰ:語音圖像與音視頻處理、專欄Ⅱ:機器學(xué)習(xí)及安全應(yīng)用、學(xué)術(shù)論文等。于2015年經(jīng)新聞總署批準(zhǔn)的正規(guī)刊物。

  • 統(tǒng)計源期刊
  • 1-3個月審核

服務(wù)介紹LITERATURE

正規(guī)發(fā)表流程 全程指導(dǎo)

多年專注期刊服務(wù),熟悉發(fā)表政策,投稿全程指導(dǎo)。因為專注所以專業(yè)。

保障正刊 雙刊號

推薦期刊保障正刊,評職認(rèn)可,企業(yè)資質(zhì)合規(guī)可查。

用戶信息嚴(yán)格保密

誠信服務(wù),簽訂協(xié)議,嚴(yán)格保密用戶信息,提供正規(guī)票據(jù)。

不成功可退款

如果發(fā)表不成功可退款或轉(zhuǎn)刊。資金受第三方支付寶監(jiān)管,安全放心。

学术顾问

发表咨询 加急见刊 投稿咨询 润稿咨询