首页> 外国专利> Method and system for detecting interprocedural vulnerability by analysis of source code

Method and system for detecting interprocedural vulnerability by analysis of source code

机译:通过源代码分析检测过程间漏洞的方法和系统

摘要

Methods and systems of detecting vulnerabilities in source code using inter-procedural analysis of source code. Vulnerabilities in a pre-existing source code listing are detected. The variables in the source code listing are modeled in the context of at least one of the inherent control flow and inherent data flow. The variable models are used to create models of arguments to routine calls in the source code listing. The source code listing is modeled with a call graph to represent routine call interactions expressed in the source code listing. The arguments to routine calls are modeled to account for inter-procedural effects and dependencies on the arguments as expressed in the source code listing.
机译:使用源代码的过程间分析检测源代码中的漏洞的方法和系统。检测到预先存在的源代码列表中的漏洞。源代码列表中的变量是在固有控制流和固有数据流中的至少一个的上下文中建模的。变量模型用于在源代码列表中创建例程调用的参数模型。用调用图对源代码列表建模,以表示源代码列表中表达的例行调用交互。例程调用的参数经过建模,以说明过程间的影响以及对源代码清单中表示的参数的依赖性。

著录项

  • 公开/公告号US7617489B2

    专利类型

  • 公开/公告日2009-11-10

    原文格式PDF

  • 申请/专利权人 JOHN PEYTON;ROBERT GOTTLIEB;

    申请/专利号US20060522039

  • 发明设计人 ROBERT GOTTLIEB;JOHN PEYTON;

    申请日2006-09-15

  • 分类号G06F9/44;

  • 国家 US

  • 入库时间 2022-08-21 19:30:20

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号