一种基于契约的安全分析方法的研究与实现
摘要 | 第1-4页 |
ABSTRACT | 第4-7页 |
第一章 绪论 | 第7-11页 |
·研究背景 | 第7-8页 |
·课题解决方案 | 第8-10页 |
·本文主要工作 | 第10-11页 |
第二章 自下而上分析方法中的契约 | 第11-15页 |
·自下而上分析 | 第11页 |
·变量契约与函数契约 | 第11-12页 |
·契约信息 | 第12-15页 |
第三章 基于契约的安全分析方法的设计 | 第15-21页 |
·安全判定规则 | 第15-16页 |
·契约更新规则 | 第16-18页 |
·基于契约的安全分析算法 | 第18-21页 |
第四章 基于契约的安全分析方法的实现 | 第21-53页 |
·程序框架 | 第21-22页 |
·配置文件格式定义模块 | 第22-26页 |
·配置文件格式定义 | 第23-24页 |
·系统默认契约信息 | 第24-26页 |
·契约信息模块 | 第26-28页 |
·契约信息的定义 | 第26页 |
·契约信息的提取 | 第26-28页 |
·Expat介绍 | 第26-27页 |
·使用Expat编写XML解析器提取契约信息 | 第27-28页 |
·前后置条件的状态保存模块 | 第28-42页 |
·状态条件表达式 | 第29页 |
·构建状态条件语法树 | 第29-30页 |
·消除非运算符节点 | 第30-33页 |
·转化为析取范式语法树 | 第33-34页 |
·提取状态二重集合 | 第34-35页 |
·优化状态二重集合 | 第35-38页 |
·方法的优化 | 第38-40页 |
·方法的整合 | 第40-41页 |
·实例 | 第41-42页 |
·契约结构定义模块 | 第42-44页 |
·变量契约的数据结构 | 第43-44页 |
·函数契约的数据结构 | 第44页 |
·安全判定的实现 | 第44-47页 |
·变量契约的安全判定 | 第44-45页 |
·变量失效前的安全判定 | 第45-46页 |
·函数调用时的安全判定 | 第46-47页 |
·契约更新的实现 | 第47-53页 |
·变量契约更新 | 第47-51页 |
·顺序结构中变量契约的更新 | 第47-49页 |
·分支结构中变量契约的更新 | 第49-51页 |
·函数调用时的契约更新 | 第51页 |
·函数返回时的契约更新 | 第51-53页 |
第五章 安全实例分析 | 第53-55页 |
结束语 | 第55-57页 |
致谢 | 第57-59页 |
参考文献 | 第59-61页 |
作者在读期间研究成果 | 第61-63页 |
附录A 配置文件格式定义 | 第63-65页 |
附录B 系统默认契约信息 | 第65-82页 |
附录C 细化的安全分析算法 | 第82-84页 |
附录D 对程序P的安全分析过程 | 第84-85页 |