首页> 中文会议>2007全国软件及其应用学术会议 >基于编译技术与模型检测的缓冲区溢出漏洞检查方法研究

基于编译技术与模型检测的缓冲区溢出漏洞检查方法研究

摘要

在C语言缓冲区溢出漏洞静态检查方法中,目前的模型检测工具无法提取出漏洞模型,不能对该类错误进行检查。提出了基于编译技术与模型检测相结合的缓冲区溢出漏洞检查方法。利用从GCC的抽象语法树中获得的信息,实现对这种安全漏洞的建模,再结合模型检测工具BLAST,完成对该类漏洞的自动检查。弥补了BLAST不能应用于缓冲区溢出漏洞检查的缺陷,与传统工具相比结果更为精确。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号