資料介紹
軟件安全靜態(tài)分析是檢測軟件安全漏洞的一種手段。本文在總結(jié)現(xiàn)有的軟件安全靜
態(tài)分析方法的基礎(chǔ)上,將在硬件設(shè)計領(lǐng)域得到成功應(yīng)用的模型檢驗方法引入到軟件產(chǎn)品的檢驗中,給出了一種基于自動機理論的檢測軟件安全的模型檢驗方法,闡述了其原理和工作流程,并用實例進行了驗證說明。
隨著計算機系統(tǒng)廣泛應(yīng)用,系統(tǒng)安全性越來越得到重視。軟件安全漏洞是現(xiàn)代計算機
系統(tǒng)的毒瘤,多數(shù)惡意攻擊都源自軟件產(chǎn)品各種各樣的漏洞。由于安全漏洞具有相當?shù)碾[蔽性,如何檢測軟件中可能存在的安全漏洞已成為信息安全關(guān)注的焦點。目前對于軟件漏洞檢測的研究有靜態(tài)分析和動態(tài)檢測兩個分支,其中靜態(tài)分析是主要的研究方向。靜態(tài)分析通過對源代碼的掃描和分析來檢測漏洞,不需要改動源代碼;動態(tài)檢測則通過在程序執(zhí)行期間對內(nèi)存和堆棧的監(jiān)測來檢測漏洞,需要添加并重新編譯源代碼,增加了系統(tǒng)開銷[1]。
模型檢驗是一種重要的自動化驗證方法,它最早由 Clarke 和Emerson 提出[2],主要通
過顯式狀態(tài)搜索或隱式不動點計算來驗證系統(tǒng)的有窮狀態(tài)和命題性質(zhì)。模型檢驗在硬件設(shè)計領(lǐng)域的應(yīng)用已經(jīng)比較成熟,在軟件安全靜態(tài)分析上的應(yīng)用也有研究人員進行了一些有意義的探索,如基于進程演算的模型檢驗方法[3]、基于程序時序邏輯的模型檢驗方法[4]等等。
軟件安全靜態(tài)分析的難點在于如何定義程序的安全屬性以及如何制定對源代碼的約束
條件。為了能夠更好的描述程序的安全屬性并運用某種形式化的方法對其進行驗證,本文基于自動機的相關(guān)理論,通過將軟件的源代碼和安全屬性分別建模為相應(yīng)的自動機模型,探討了一種檢測軟件安全的模型檢驗方法。
態(tài)分析方法的基礎(chǔ)上,將在硬件設(shè)計領(lǐng)域得到成功應(yīng)用的模型檢驗方法引入到軟件產(chǎn)品的檢驗中,給出了一種基于自動機理論的檢測軟件安全的模型檢驗方法,闡述了其原理和工作流程,并用實例進行了驗證說明。
隨著計算機系統(tǒng)廣泛應(yīng)用,系統(tǒng)安全性越來越得到重視。軟件安全漏洞是現(xiàn)代計算機
系統(tǒng)的毒瘤,多數(shù)惡意攻擊都源自軟件產(chǎn)品各種各樣的漏洞。由于安全漏洞具有相當?shù)碾[蔽性,如何檢測軟件中可能存在的安全漏洞已成為信息安全關(guān)注的焦點。目前對于軟件漏洞檢測的研究有靜態(tài)分析和動態(tài)檢測兩個分支,其中靜態(tài)分析是主要的研究方向。靜態(tài)分析通過對源代碼的掃描和分析來檢測漏洞,不需要改動源代碼;動態(tài)檢測則通過在程序執(zhí)行期間對內(nèi)存和堆棧的監(jiān)測來檢測漏洞,需要添加并重新編譯源代碼,增加了系統(tǒng)開銷[1]。
模型檢驗是一種重要的自動化驗證方法,它最早由 Clarke 和Emerson 提出[2],主要通
過顯式狀態(tài)搜索或隱式不動點計算來驗證系統(tǒng)的有窮狀態(tài)和命題性質(zhì)。模型檢驗在硬件設(shè)計領(lǐng)域的應(yīng)用已經(jīng)比較成熟,在軟件安全靜態(tài)分析上的應(yīng)用也有研究人員進行了一些有意義的探索,如基于進程演算的模型檢驗方法[3]、基于程序時序邏輯的模型檢驗方法[4]等等。
軟件安全靜態(tài)分析的難點在于如何定義程序的安全屬性以及如何制定對源代碼的約束
條件。為了能夠更好的描述程序的安全屬性并運用某種形式化的方法對其進行驗證,本文基于自動機的相關(guān)理論,通過將軟件的源代碼和安全屬性分別建模為相應(yīng)的自動機模型,探討了一種檢測軟件安全的模型檢驗方法。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于LMS算法自適應(yīng)噪聲抵消器的分析研究
- 綜合能源系統(tǒng)優(yōu)化模型及其研究分析 21次下載
- 機器學(xué)習(xí)模型在功耗分析攻擊中的研究 5次下載
- 靜態(tài)軟件缺陷預(yù)測模型及其研究綜述 5次下載
- 基于多媒體社會事件的分析研究綜述 19次下載
- 互聯(lián)城市電網(wǎng)的靜態(tài)安全性分析 4次下載
- EGS通信網(wǎng)絡(luò)可靠性分析研究 6次下載
- 基于泛洪算法與親疏度的社會關(guān)系檢索分析研究 2次下載
- 網(wǎng)絡(luò)差異數(shù)據(jù)的優(yōu)化挖掘模型仿真分析研究 0次下載
- MMC控制策略比較分析研究 2次下載
- XML的軟件安全靜態(tài)檢測方法研究 13次下載
- 耦合電感式的Boost電路分析研究
- 繼電器結(jié)構(gòu)原理分析研究
- 基于時間粒度的網(wǎng)絡(luò)流量分析模型研究
- 軟件安全漏洞的靜態(tài)檢測技術(shù)
- 知識分享 | 使用MXAM進行AUTOSAR模型的靜態(tài)分析:Embedded Coder與TargetLink模型 602次閱讀
- 汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實踐 986次閱讀
- 基于ANSYS的高速磨削電主軸動靜態(tài)性能分析 152次閱讀
- 基于有限元模型的IC卡芯片受力分析研究 1.8k次閱讀
- 軟件漏洞檢測場景中的深度學(xué)習(xí)模型實證研究 1.4k次閱讀
- 醫(yī)療器械軟件風(fēng)險分析介紹 醫(yī)療設(shè)備軟件靜態(tài)和動態(tài)分析技巧 3.3k次閱讀
- 如何構(gòu)建安全軟件 969次閱讀
- 靜態(tài)分析和動態(tài)分析的區(qū)別 8.1k次閱讀
- 靜態(tài)分析工具 4k次閱讀
- FPGA靜態(tài)時序分析詳解 4k次閱讀
- 機器學(xué)習(xí)進行靜態(tài)分析的步驟 2.3k次閱讀
- 軟件測試的運行劃分:動態(tài)靜態(tài)測試的區(qū)別 1.8w次閱讀
- CAN總線通信性能的仿真分析研究 3.7k次閱讀
- 一種基于實用AGC算法的音頻信號處理方法與FPGA實現(xiàn)的分析研究 3.6k次閱讀
- 基于SCADE模型的高安全性嵌入式軟件解決方案設(shè)計 3.3k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環(huán)繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設(shè)計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數(shù)據(jù)手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論