基于污点分析的Java Web程序脆弱性检测方法研究
| 摘要 | 第4-5页 |
| Abstract | 第5页 |
| 1 绪论 | 第8-13页 |
| 1.1 研究背景及意义 | 第8页 |
| 1.2 国内外研究现状 | 第8-11页 |
| 1.3 主要内容及组织结构 | 第11-13页 |
| 2 Java源程序静态分析 | 第13-24页 |
| 2.1 Java程序的静态分析 | 第13-14页 |
| 2.2 代码中间表示及代码转化 | 第14-17页 |
| 2.3 数据依赖及方法调用依赖 | 第17-23页 |
| 2.4 本章小结 | 第23-24页 |
| 3 基于污点分析的脆弱性检测方法 | 第24-39页 |
| 3.1 程序脆弱性及相关概念 | 第24-26页 |
| 3.2 污点依赖分析 | 第26-33页 |
| 3.3 基于方法调用依赖的污点追踪 | 第33-34页 |
| 3.4 字符串污点的求值及脆弱性检测 | 第34-37页 |
| 3.5 本章小结 | 第37-39页 |
| 4 原型系统设计与实现 | 第39-53页 |
| 4.1 系统设计 | 第39-41页 |
| 4.2 系统实现环境 | 第41页 |
| 4.3 系统模块设计与实现 | 第41-52页 |
| 4.4 本章小结 | 第52-53页 |
| 5 实验 | 第53-60页 |
| 5.1 实验环境 | 第53页 |
| 5.2 系统有效性实验 | 第53-58页 |
| 5.3 系统效率实验 | 第58-59页 |
| 5.4 本章小结 | 第59-60页 |
| 6 总结与展望 | 第60-62页 |
| 6.1 论文总结 | 第60页 |
| 6.2 工作展望 | 第60-62页 |
| 致谢 | 第62-63页 |
| 参考文献 | 第63-67页 |
| 附录 攻读学位期间参与的科研项目 | 第67页 |