基于汇点脆弱性评估的可伸缩并行化漏洞挖掘方法研究

基本信息
批准号:61003216
项目类别:青年科学基金项目
资助金额:18.00
负责人:韦韬
学科分类:
依托单位:北京大学
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:邹维,王铁磊,梁知音,张超,戴帅夫,赵红佳,赵新建
关键词:
信息安全并行化漏洞挖掘汇点脆弱性评估
结项摘要

信息系统安全漏洞是信息安全风险的主要根源之一,目前已经成为一种战略资源而被各方所积极关注。针对大型复杂软件进行漏洞挖掘效率低下是目前系统安全领域面临的难题。利用大规模计算集群来加速漏洞静态分析的效率是一个可能的解决方向,但现有的漏洞静态分析方法往往涉及数据流敏感的全路径分析,相应的分析空间会产生指数爆炸,因此难以有效利用计算集群实现高效并行化。.本项目针对这一难题,试图充分利用安全漏洞的统计特性,重点研究程序安全检查模式识别、潜在脆弱性汇点(sink)识别、自下而上的汇点脆弱性估计、函数外部依赖数据自动构建及扰动、函数数据流安全特性摘要、基于细粒度污点追踪分析的POC辅助生成等关键技术问题,力图将漏洞静态分析问题转换成分段分析及归约问题,从而有效缓解原分析空间指数爆炸的难题,以构建一种可伸缩性良好的并行化漏洞挖掘方法体系,为进一步研究高效的大规模并行化漏洞挖掘技术打下基础。

项目摘要

本课题组在系统安全领域获得了令人瞩目的成果,发表论文17篇,授权发明专利5项。课题组围绕汇点机制做了深入的研究,进而突破了传统的漏洞探测与挖掘的范畴,将漏洞机制研究与编译器技术、二进制改写技术与软件框架技术结合起来,在漏洞挖掘、后门探测和软件安全防护等领域做出了突破性进展,完成了基于校验和感知和热点汇聚的软件漏洞挖掘、基于NaPu的软件后门探测及消除、以及基于控制流完整性及随机化的软件安全防护等重要研究成果,并在系统安全顶级会议IEEE Symposium on Security and Privacy (Oakland)上发表了3篇论文,在系统安全顶级期刊ACM Transactions on Information and System Security (TISSEC)上发表一篇论文,同时获得了 Microsoft BlueHat Contest的Special Recognition Award,获得了国际系统安全学术界和工业界同行的高度评价。本课题组在进行学术研究的同时,也积极推动国内外系统安全学术界之间的交流,并倾心培养学生。本课题组培养的博士生王铁磊获得了 2011 年度中国计算机学会 (CCF)优秀博士学位论文奖,另外一位博士生戴帅夫获得了2012年度北京大学信息科学技术学院学术十杰称号。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
2

内点最大化与冗余点控制的小型无人机遥感图像配准

内点最大化与冗余点控制的小型无人机遥感图像配准

DOI:10.11834/jrs.20209060
发表时间:2020
3

氯盐环境下钢筋混凝土梁的黏结试验研究

氯盐环境下钢筋混凝土梁的黏结试验研究

DOI:10.3969/j.issn.1001-8360.2019.08.011
发表时间:2019
4

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018
5

惯性约束聚变内爆中基于多块结构网格的高效辐射扩散并行算法

惯性约束聚变内爆中基于多块结构网格的高效辐射扩散并行算法

DOI:10.19596/j.cnki.1001-246x.8419
发表时间:2022

韦韬的其他基金

相似国自然基金

1

社交网络开放平台漏洞挖掘及威胁评估方法研究

批准号:61303239
批准年份:2013
负责人:刘奇旭
学科分类:F0205
资助金额:23.00
项目类别:青年科学基金项目
2

基于数据挖掘的安全漏洞静态检测方法研究

批准号:60873213
批准年份:2008
负责人:梁彬
学科分类:F0205
资助金额:30.00
项目类别:面上项目
3

基于学习的智能化漏洞挖掘关键技术研究

批准号:61772308
批准年份:2017
负责人:张超
学科分类:F0205
资助金额:17.00
项目类别:面上项目
4

数据并行与线程并行合一的可伸缩处理器体系结构

批准号:61332009
批准年份:2013
负责人:唐志敏
学科分类:F0204
资助金额:310.00
项目类别:重点项目