摘要:軟件靜態(tài)漏洞檢測依據(jù)分析對象主要分為二進(jìn)制漏洞檢測和源代碼漏洞檢測。由于源代碼含有更為豐富的語義信息而備受代碼審查人員的青睞。針對現(xiàn)有的源代碼漏洞檢測研究工作,從基于代碼相似性的漏洞檢測、基于符號執(zhí)行的漏洞檢測、基于規(guī)則的漏洞檢測以及基于機器學(xué)習(xí)的漏洞檢測4個方面進(jìn)行了總結(jié),并以基于源代碼相似性的漏洞檢測系統(tǒng)和面向源代碼的軟件漏洞智能檢測系統(tǒng)兩個具體方案為例詳細(xì)介紹了漏洞檢測過程。
注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社。
網(wǎng)絡(luò)與信息安全學(xué)報雜志, 雙月刊,本刊重視學(xué)術(shù)導(dǎo)向,堅持科學(xué)性、學(xué)術(shù)性、先進(jìn)性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:綜述、專欄Ⅰ:語音圖像與音視頻處理、專欄Ⅱ:機器學(xué)習(xí)及安全應(yīng)用、學(xué)術(shù)論文等。于2015年經(jīng)新聞總署批準(zhǔn)的正規(guī)刊物。