摘要 | 第3-5页 |
Abstract | 第5-6页 |
1 绪论 | 第9-18页 |
1.1 研究背景 | 第9-12页 |
1.2 国内外研究现状 | 第12-16页 |
1.3 本文的研究内容及目的 | 第16-17页 |
1.3.1 本文的研究内容 | 第16-17页 |
1.3.2 本文的研究目的 | 第17页 |
1.4 本文的章节安排 | 第17-18页 |
2 相关理论与技术 | 第18-33页 |
2.1 结构化表示方法理论 | 第18-25页 |
2.1.1 结构化表示方法提出的背景 | 第18页 |
2.1.2 现有源代码表示方法的不足 | 第18-19页 |
2.1.3 结构化表示方法的研究现状 | 第19页 |
2.1.4 经典的结构化表示方法 | 第19-23页 |
2.1.5 几种表示方法的对比 | 第23-25页 |
2.2 XML技术 | 第25-30页 |
2.2.1 标记语言及其历史 | 第25-26页 |
2.2.2 XML及其基本特征 | 第26-27页 |
2.2.3 DTD和XMLSchema | 第27-29页 |
2.2.4 XML应用程序接口DOM和SAX | 第29-30页 |
2.3 抽象语法树(AbstractSyntaxTree,AST) | 第30-31页 |
2.3.1 抽象语法树简介 | 第30-31页 |
2.3.2 PHP-Parser简介 | 第31页 |
2.4 本章小结 | 第31-33页 |
3 软件安全漏洞源码的语义标注思路 | 第33-40页 |
3.1 抽象语法树的特点 | 第33-34页 |
3.2 PHP语言元素标签的设计方案 | 第34-36页 |
3.3 漏洞数据库中漏洞数据的标签设计方案 | 第36-38页 |
3.4 总体标注方案 | 第38-39页 |
3.5 本章小结 | 第39-40页 |
4 软件安全漏洞源码的语义标注结果 | 第40-48页 |
4.1 对漏洞描述信息的标注 | 第40页 |
4.2 对漏洞源码的标记 | 第40-42页 |
4.3 建立XMLSchema文档 | 第42-47页 |
4.4 本章小结 | 第47-48页 |
5 标注方法有效性验证 | 第48-53页 |
5.1 SQL注入漏洞的漏洞模式 | 第48-51页 |
5.2 关系型数据库构建 | 第51-52页 |
5.3 本章小结 | 第52-53页 |
6 结论与展望 | 第53-55页 |
6.1 研究结论 | 第53页 |
6.2 展望 | 第53-55页 |
参考文献 | 第55-59页 |
攻读硕士学位期间发表的论文 | 第59-60页 |
致谢 | 第60-63页 |