首页> 外文学位 >On building a dynamic security vulnerability detection system using program monitoring technique.
【24h】

On building a dynamic security vulnerability detection system using program monitoring technique.

机译:使用程序监视技术构建动态安全漏洞检测系统。

获取原文
获取原文并翻译 | 示例

摘要

This thesis presents a dynamic security vulnerability detection framework that sets up an infrastructure for automatic security testing of Free and Open Source Software (FOSS) projects. It makes three contributions to the design and implementation of a dynamic vulnerability detection system. Firstly, a mathematical model called Team Edit Automata is defined and implemented for security property specification. Secondly, an automatic code instrumentation tool is designed and implemented by extending the GNU Compiler Collection (GCC). The extension facilitates seamless integration of code instrumentation into FOSS projects' existing build system. Thirdly, a dynamic vulnerability detection system is prototyped to integrate the aforementioned two techniques. Experiments with the system are elaborated to automatically build, execute, and detect vulnerabilities of FOSS projects. Overall, this research demonstrates that monitoring program with Team Edit Automata can effectively detect security property violation.
机译:本文提出了一个动态安全漏洞检测框架,该框架为自由和开源软件(FOSS)项目的自动安全测试建立了基础结构。它为动态漏洞检测系统的设计和实施做出了三点贡献。首先,为安全属性规范定义并实现了一个称为Team Edit Automata的数学模型。其次,通过扩展GNU编译器集合(GCC)设计和实现了一种自动代码检测工具。该扩展有助于将代码工具无缝集成到FOSS项目的现有构建系统中。第三,将动态漏洞检测系统原型化以集成上述两种技术。精心设计了该系统的实验,以自动构建,执行和检测FOSS项目的漏洞。总的来说,这项研究表明,使用Team Edit Automata的监视程序可以有效地检测安全属性违规。

著录项

  • 作者

    Yang, Zhenrong.;

  • 作者单位

    Concordia University (Canada).;

  • 授予单位 Concordia University (Canada).;
  • 学科 Engineering System Science.;Computer Science.
  • 学位 M.A.Sc.
  • 年度 2008
  • 页码 132 p.
  • 总页数 132
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 系统科学;自动化技术、计算机技术;
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号