基于数据挖掘的安全漏洞静态检测方法研究

基本信息
批准号:60873213
项目类别:面上项目
资助金额:30.00
负责人:梁彬
学科分类:
依托单位:中国人民大学
批准年份:2008
结题年份:2011
起止时间:2009-01-01 - 2011-12-31
项目状态: 已结题
项目参与者:陈红,李玉坤,王仲远,艾静,候看看,武洋,苏哲
关键词:
检测规则安全漏洞数据挖掘静态检测
结项摘要

安全漏洞静态检测技术是近年来国际上的热点研究领域,目前存在的主要问题是:漏洞检测规则主要依赖人工分析提取,效率问题十分突出,且与具体目标系统密切相关,使得检测规则提取已经成为了漏洞静态检测技术发展的瓶颈。本项目拟在漏洞静态检测领域引入数据挖掘技术,将系统程序代码作为挖掘对象,基于对程序实现模式的挖掘,探索具有相当自动化程度的检测规则提取方法及相应的漏洞检测技术。本项目拟结合漏洞基本机理,引入系统结构特征作为挖掘驱动线索,裁减挖掘空间、降低计算复杂度,解决效率与挖掘深度方面存在的矛盾,以进行时序相关、等效实现识别等深层次程序特征挖掘。将通过时序敏感的序列模式挖掘获得漏洞相关编程模式,并基于合法性检查等效实现的识别进行聚类分析,实现自动化的检测规则提取。在此基础上,发展与规则提取相配合的检测技术,研发相应的原型系统,形成完整的漏洞静态检测工具链,以期有效克服漏洞静态检测技术当前存在的发展障碍。

项目摘要

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

智能煤矿建设路线与工程实践

智能煤矿建设路线与工程实践

DOI:10.13199/j.cnki.cst.2020.07.010
发表时间:2020
2

二维FM系统的同时故障检测与控制

二维FM系统的同时故障检测与控制

DOI:10.16383/j.aas.c180673
发表时间:2021
3

黄曲霉毒素B1检测与脱毒方法最新研究进展

黄曲霉毒素B1检测与脱毒方法最新研究进展

DOI:10.3969/j.issn.1000-4440.2021.03.031
发表时间:2021
4

单狭缝节流径向静压气体轴承的静态特性研究

单狭缝节流径向静压气体轴承的静态特性研究

DOI:10. 11832 /j. issn. 1000-4858. 2015. 06. 004
发表时间:2015
5

GF-4序列图像的云自动检测

GF-4序列图像的云自动检测

DOI:CNKI:SUN:YGXB.0.2018-01-012
发表时间:2018

梁彬的其他基金

批准号:U1836209
批准年份:2018
资助金额:248.00
项目类别:联合基金项目
批准号:81301835
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:11174139
批准年份:2011
资助金额:65.00
项目类别:面上项目
批准号:10804050
批准年份:2008
资助金额:24.00
项目类别:青年科学基金项目
批准号:11402253
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:60703102
批准年份:2007
资助金额:7.00
项目类别:青年科学基金项目
批准号:61170240
批准年份:2011
资助金额:56.00
项目类别:面上项目

相似国自然基金

1

基于自然语言处理的安全漏洞静态检测方法研究

批准号:61802413
批准年份:2018
负责人:黄建军
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
2

数据挖掘和静态分析相结合的重复代码缺陷检测及重构方法

批准号:61073052
批准年份:2010
负责人:苏小红
学科分类:F0203
资助金额:11.00
项目类别:面上项目
3

基于海量数据流挖掘的网络入侵检测方法研究

批准号:61772252
批准年份:2017
负责人:张永
学科分类:F0207
资助金额:60.00
项目类别:面上项目
4

基于类型感知动态数据流分析的Android安全漏洞检测缓解技术

批准号:61472209
批准年份:2014
负责人:诸葛建伟
学科分类:F0206
资助金额:86.00
项目类别:面上项目