结合系统结构特征的系统软件安全脆弱性静态检测方法研究

基本信息
批准号:60703102
项目类别:青年科学基金项目
资助金额:7.00
负责人:梁彬
学科分类:
依托单位:中国人民大学
批准年份:2007
结题年份:2008
起止时间:2008-01-01 - 2008-12-31
项目状态: 已结题
项目参与者:单智勇,王洁萍,吕宗健,刘艳芳
关键词:
安全脆弱性静态检测模型系统软件算法
结项摘要

安全脆弱性(又称安全漏洞)是绝大多数安全事件的根本起因,其中又以系统软件中存在的安全脆弱性影响最为严重。采取主动的方式发现并修补安全脆弱性是根本的解决办法。基于静态检测的安全脆弱性发掘是近年来国际上的热点研究领域,目前存在的主要问题是:检测模型主要基于一般化的安全脆弱性模式匹配,无差异化地处理各种类型软件系统,缺乏对脆弱性激发等关键检测条件的覆盖,误报率较高;对目标系统的多态性语义特征支持不足,难以检测出复杂系统中隐藏较深的安全脆弱性。为此,本项目拟着眼于影响性最大的操作系统、数据库管理系统等系统软件,从系统结构特征角度探讨差异化的安全脆弱性静态检测方法,构建引入结构特征的静态脆弱性检测模型和与之相适应的检测算法和模式,以覆盖完整的安全脆弱性机理要素,并通过对冗余检测搜索空间的裁减,引入流敏感性函数调用分析等深层次搜索机制,最终建立一个具有较高精确度和检测深度的系统软件脆弱性静态检测方法。

项目摘要

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于铁路客流分配的旅客列车开行方案调整方法

基于铁路客流分配的旅客列车开行方案调整方法

DOI:
发表时间:2021
2

一种基于多层设计空间缩减策略的近似高维优化方法

一种基于多层设计空间缩减策略的近似高维优化方法

DOI:10.1051/jnwpu/20213920292
发表时间:2021
3

新型树启发式搜索算法的机器人路径规划

新型树启发式搜索算法的机器人路径规划

DOI:10.3778/j.issn.1002-8331.1903-0411
发表时间:2020
4

"多对多"模式下GEO卫星在轨加注任务规划

"多对多"模式下GEO卫星在轨加注任务规划

DOI:10.19328/j.cnki.2096-8655.2022.02.002
发表时间:2022
5

二维FM系统的同时故障检测与控制

二维FM系统的同时故障检测与控制

DOI:10.16383/j.aas.c180673
发表时间:2021

梁彬的其他基金

批准号:60873213
批准年份:2008
资助金额:30.00
项目类别:面上项目
批准号:U1836209
批准年份:2018
资助金额:248.00
项目类别:联合基金项目
批准号:81301835
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:11174139
批准年份:2011
资助金额:65.00
项目类别:面上项目
批准号:10804050
批准年份:2008
资助金额:24.00
项目类别:青年科学基金项目
批准号:11402253
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:61170240
批准年份:2011
资助金额:56.00
项目类别:面上项目

相似国自然基金

1

基于数据挖掘的安全漏洞静态检测方法研究

批准号:60873213
批准年份:2008
负责人:梁彬
学科分类:F0205
资助金额:30.00
项目类别:面上项目
2

基于自然语言处理的安全漏洞静态检测方法研究

批准号:61802413
批准年份:2018
负责人:黄建军
学科分类:F0205
资助金额:25.00
项目类别:青年科学基金项目
3

考虑结构脆弱性的智能电网系统网络攻击检测与防御方法研究

批准号:61873228
批准年份:2018
负责人:罗小元
学科分类:F0304
资助金额:63.00
项目类别:面上项目
4

数据挖掘和静态分析相结合的重复代码缺陷检测及重构方法

批准号:61073052
批准年份:2010
负责人:苏小红
学科分类:F0203
资助金额:11.00
项目类别:面上项目