首页> 中文期刊> 《成都电子机械高等专科学校学报》 >基于静态分析的Java语言程序漏洞检测方法研究

基于静态分析的Java语言程序漏洞检测方法研究

         

摘要

动态分析方法受到输入测试用例影响,导致漏洞检出率较低,据此提出了基于静态分析的Java语言程序漏洞检测方法研究.从内存泄漏、Java并行循环漏洞和恶意Java应用程序3个方面分析Java语言程序漏洞,采用Coverity静态分析工具,对Java语言程序运行安全性规则检查.设计模式匹配流程,确定具体漏洞问题.依据漏洞检测详细流程,将触发模式匹配的变量绑定到自动机,根据基本评估利用因子,计算漏洞最终得分,即为漏洞检测结果.由实验结果可知,该方法检出率最高可达到99%,为保障Java语言程序安全运行提供技术支持.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号