首页> 外文OA文献 >Towards the automation of vulnerability detection in source code
【2h】

Towards the automation of vulnerability detection in source code

机译:实现源代码中漏洞检测的自动化

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Software vulnerability detection, which involves security property specification and verification, is essential in assuring the software security. However, the process of vulnerability detection is labor-intensive, time-consuming and error-prone if done manually. In this thesis, we present a hybrid approach, which utilizes the power of static and dynamic analysis for performing vulnerability detection in a systematic way. The key contributions of this thesis are threefold. first, a vulnerability detection framework, which supports security property specification, potential vulnerability detection, and dynamic verification, is proposed. Second, an investigation of test data generation for dynamic verification is conducted. Third, the concept of reducing security property verification to reachability is introduced.
机译:涉及安全属性规范和验证的软件漏洞检测对于确保软件安全至关重要。但是,如果手动进行,漏洞检测的过程将耗费大量人力,时间并且容易出错。在本文中,我们提出了一种混合方法,该方法利用静态和动态分析的力量以系统的方式执行漏洞检测。本论文的主要贡献是三方面的。首先,提出了一个漏洞检测框架,该框架支持安全属性规范,潜在漏洞检测和动态验证。其次,对用于动态验证的测试数据生成进行了调查。第三,介绍了将安全属性验证减少为可到达性的概念。

著录项

  • 作者

    Ling Hai Zhou;

  • 作者单位
  • 年度 2009
  • 总页数
  • 原文格式 PDF
  • 正文语种 en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号