首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于代码属性图的软件安全漏洞挖掘方法研究

摘要第5-6页
ABSTRACT第6-7页
第1章 绪论第10-17页
    1.1 课题背景第10-13页
        1.1.1 漏洞产生的必然性第10-11页
        1.1.2 漏洞产业第11-13页
    1.2 漏洞挖掘的研究现状第13-15页
        1.2.1 传统的漏洞挖掘技术第13页
        1.2.2 结合了数据挖掘技术的软件漏洞挖掘第13-15页
    1.3 本文的研究目的和研究内容第15-16页
    1.4 本文的组织结构第16-17页
第2章 基于语义K近邻的缺失检查漏洞挖掘方法第17-26页
    2.1 函数的语义K近邻第18-19页
        2.1.1 源代码预处理第18页
        2.1.2 相似函数检索第18-19页
    2.2 检查模式的抽取和异常检测第19-22页
        2.2.1 检查模式的抽取第19-21页
        2.2.2 缺失检查发现第21-22页
    2.3 映射效率和语义相似性排序分析第22-25页
    2.4 本章小结第25-26页
第3章 主题敏感的缺失检查漏洞挖掘方法第26-42页
    3.1 主题敏感的相似函数过滤方法第26-31页
        3.1.1 基于命名规律的筛选策略第26-28页
        3.1.2 基于调用环境的筛选策略第28-31页
    3.2 缓存优化和多污染源的查询第31-37页
        3.2.1 函数映射优化和比较第31-33页
        3.2.2 添加多源漏查询支持第33-37页
    3.3 分析结果的可信度计算和持久化第37-41页
        3.3.1 融入平均邻居质量的缺失检查可疑度第37-39页
        3.3.2 添加分析报告功能第39-41页
    3.4 本章小结第41-42页
第4章 主题敏感的相似函数过滤方法评估第42-52页
    4.1 评估数据集第42-43页
    4.2 整体评估第43-46页
        4.2.1 评估方案设计第43-44页
        4.2.2 过滤算法的阈值设定第44-45页
        4.2.3 过滤算法的评估结果第45-46页
    4.3 FIREFOX数据集的主题拆分与再评估第46-51页
    4.4 本章小结第51-52页
第5章 基于代码属性图的漏洞发现方法第52-76页
    5.1 C/C++的代码属性图建模第52-63页
        5.1.1 抽象语法树的生成策略第54-56页
        5.1.2 控制流图的生成策略第56-60页
        5.1.3 程序依赖图的生成策略第60-63页
    5.2 漏洞查询的形式化表达第63-68页
        5.2.1 语法树遍历检查能够发现的漏洞第63-64页
        5.2.2 控制流图遍历能够发现的漏洞第64页
        5.2.3 必须通过污染分析才能发现的漏洞第64-68页
    5.3 漏洞发现的实例分析第68-75页
        5.3.1 Unsanitized函数的Gremlin实现第68-71页
        5.3.2 Unsanitized函数查询实例分析第71-75页
    5.4 本章小结第75-76页
结论第76-78页
参考文献第78-82页
附录第82-86页
攻读硕士学位期间承担的科研任务与主要成果第86-87页
致谢第87-88页
作者简介第88页

论文共88页,点击 下载论文
上一篇:高考作文自动评分关键技术研究
下一篇:基于DSP的人脸识别系统的研究与设计