软件脆弱性问题中的信息流分析方法研究

基本信息
批准号:61070208
项目类别:面上项目
资助金额:12.00
负责人:郭世泽
学科分类:
依托单位:北京邮电大学
批准年份:2010
结题年份:2011
起止时间:2011-01-01 - 2011-12-31
项目状态: 已结题
项目参与者:郭世泽,郑康锋,陈哲,高见,肖奇学,陈果,周鹏,陈衍玲,赵静,黄福鑫
关键词:
动态污点分析信息流符号执行脆弱性
结项摘要

信息流分析广泛应用于编译器优化和软件测试技术,近年来成为软件脆弱性问题研究的热点。脆弱性分析的关键是如何触发软件中潜在的各种异常,然而目前针对软件脆弱性问题的信息流分析方法,无论是模糊测试、污点分析,还是符号执行,都普遍存在着分析精度差、效率低、漏报率高的问题,制约了其在软件脆弱性分析中的进一步应用。本课题致力于动态污点分析和符号执行关键技术的研究及核心算法的改进,通过汇编指令语义形式化分析以及中间语言的建立,在动态污点分析中引入控制流分析并与数据流分析有效结合,生成优化的测试用例;在符号执行中采用启发式搜索、学习和函数摘要算法有效遏制路径爆炸;通过信息流分析优化选择算法设计,建立起一种高效、自动的软件脆弱性分析模型,触发传统方式无法发现的软件异常,提高软件脆弱性发现的效率、精度和准确性。课题同时给出了原型系统的设计方案。

项目摘要

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于LS-SVM香梨可溶性糖的近红外光谱快速检测

基于LS-SVM香梨可溶性糖的近红外光谱快速检测

DOI:
发表时间:
2

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

基于文献计量学和社会网络分析的国内高血压病中医学术团队研究

DOI:10.11842/wst.20190724002
发表时间:2020
3

机电控制无级变速器执行机构动态响应特性仿真研究

机电控制无级变速器执行机构动态响应特性仿真研究

DOI:10.3969/j.issn.1004-132X.2020.03.001
发表时间:2020
4

高分五号卫星多角度偏振相机最优化估计反演:角度依赖与后验误差分析

高分五号卫星多角度偏振相机最优化估计反演:角度依赖与后验误差分析

DOI:10.7498/aps.68.20181682
发表时间:2019
5

铁路大跨度简支钢桁梁桥车-桥耦合振动研究

铁路大跨度简支钢桁梁桥车-桥耦合振动研究

DOI:10.3969/j.issn.1000-0844.2017.05.0820
发表时间:2017

郭世泽的其他基金

批准号:61272491
批准年份:2012
资助金额:79.00
项目类别:面上项目

相似国自然基金

1

基于定理证明的软件脆弱性分析方法研究

批准号:61170070
批准年份:2011
负责人:曾庆凯
学科分类:F0203
资助金额:55.00
项目类别:面上项目
2

基于缺陷建模的软件脆弱性分析方法研究

批准号:60773170
批准年份:2007
负责人:曾庆凯
学科分类:F0202
资助金额:27.00
项目类别:面上项目
3

基于网络环境要素操控的恶意软件脆弱性分析方法研究

批准号:61902384
批准年份:2019
负责人:闫佳
学科分类:F0205
资助金额:24.00
项目类别:青年科学基金项目
4

动态污点分析中的隐式信息流分析方法研究

批准号:61170240
批准年份:2011
负责人:梁彬
学科分类:F0205
资助金额:56.00
项目类别:面上项目