首页> 外文OA文献 >Discovering security bugs in source code using graph database queries
【2h】

Discovering security bugs in source code using graph database queries

机译:使用图形数据库查询发现源代码中的安全错误

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Najít bezpečnostní chybu ve zdrojovém kódu není jednoduchý úkol. Tato práce si klade za cíl prozkoumat nový způsob jejich nalezení - použitím open-source nástroje Joern a grafových databází. Joern umožňuje analyzovat zdrojové kódy C/C++ a ukládat informace popisující kód do grafové databáze. Do této databáze se pak můžeme dotazovat různými zbůsoby, např. "najděte všechna místa, kde jsou nekontrolovaná vstupní data použita jako argument ve volání funkce". Toto dotazování za účelem hledání chyb může být velice efektivní a tato práce ukazuje způsoby, jak napsat dotazy k nalezení již známých bezpečnostních chyb, jak tyto dotazy zobecnit, abychom je mohli použít k nalezení neznámých bezpečnostních chyb, a nakonec ukazuje použití jednoduchého nástroje, který tyto zobecněné dotazy používá k vyhledávání chyb.
机译:在源代码中发现安全漏洞并非易事。这项工作旨在探索一种找到它们的新方法-使用开源工具Joern和图形数据库。 Joern允许您分析C / C ++源代码并将描述该代码的信息存储在图形数据库中。然后,我们可以通过各种方式查询该数据库,例如“查找所有未经检查的输入数据在函数调用中用作参数的位置”。此故障查找查询可能非常有效,并且该工作展示了编写查询以查找已知的安全缺陷的方法,如何对这些查询进行泛化以便我们可以使用它们来查找未知的安全缺陷,并最终展示了使用简单的工具来查找这些问题。使用广义查询来查找错误。

著录项

  • 作者

    Skoumal Ondřej;

  • 作者单位
  • 年度 2017
  • 总页数
  • 原文格式 PDF
  • 正文语种 ENG
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号