源码缺陷模式库与二进制代码缺陷模式库的双库协同机制研究

基本信息
批准号:61170268
项目类别:面上项目
资助金额:57.00
负责人:崔宝江
学科分类:
依托单位:北京邮电大学
批准年份:2011
结题年份:2015
起止时间:2012-01-01 - 2015-12-31
项目状态: 已结题
项目参与者:王建新,李晖,梁晓兵,李建松,国鹏飞,王禹,董肖莉,陈波,岑敏强
关键词:
源码缺陷模式库双库协同机制二进制代码缺陷模式库
结项摘要

源码和二进制代码的安全缺陷自动化检测技术研究,是软件漏洞挖掘领域的两个主要研究方向,各自在理论、方法和技术实现方面均有不同程度的进展。然而,目前两个方向的研究基本处于割裂状态,并没有考虑源码缺陷和二进制代码缺陷两者之间的关联和映射关系。针对此问题,本项目研究源码缺陷模式库、二进制码缺陷模式库、以及两库之间的协同机制。其一,研究如何建立源码缺陷模式的形式化描述语言,并建立相应的源码缺陷模式库。其二,研究如何建立二进制码缺陷模式的形式化描述语言,并建立相应的二进制缺陷模式库。其三,研究源码缺陷模式和二进制码缺陷模式的映射关系,进而研究源码缺陷模式库和二进制码缺陷模式库的双库协同机制,实现双库的相互补充、互相促进、共同扩展、一体化协同演化的机制。双库协同机制的研究,可直接促进新的漏洞挖掘方法的产生,并有助于发现软件缺陷模式中的共性问题,从而多角度、系统化地提高软件漏洞挖掘的效率和质量。

项目摘要

目前,针对源码和二进制代码的安全缺陷自动化检测技术的探索和研究,是软件漏洞挖掘领域最主要的两个研究方向。然而,目前两个方向的研究基本处于割裂状态,并没有考虑源码缺陷和二进制代码缺陷两者之间的关联和映射关系。本项目主要研究内容包括:(1)研究如何建立并逐步完善源码缺陷的描述语言,并根据该描述语言建立起源码缺陷模式库;(2)研究如何建立起二进制代码缺陷的描述语言,并根据该语言建立起二进制代码的缺陷模式库;(3)研究源码缺陷模式库和二进制代码缺陷模式库的协同机制。本项目在源代码缺陷检测方面,提出了启发式引导实际执行算法和自动发现源代码设计缺陷的检测框架,并设计实现了污点传播分析逻辑。在二进制代码缺陷检测方面,设计实现了离线的高效污点分析框架FlowWalker,以及多种智能检测方法和上层应用。同时,项目还研究了关键代码区域覆盖的二进制程序测试技术,进行了对双库协同动静结合的探索和尝试。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

监管的非对称性、盈余管理模式选择与证监会执法效率?

监管的非对称性、盈余管理模式选择与证监会执法效率?

DOI:
发表时间:2016
2

农超对接模式中利益分配问题研究

农超对接模式中利益分配问题研究

DOI:10.16517/j.cnki.cn12-1034/f.2015.03.030
发表时间:2015
3

宁南山区植被恢复模式对土壤主要酶活性、微生物多样性及土壤养分的影响

宁南山区植被恢复模式对土壤主要酶活性、微生物多样性及土壤养分的影响

DOI:10.7606/j.issn.1000-7601.2022.03.25
发表时间:2022
4

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

基于ESO的DGVSCMG双框架伺服系统不匹配 扰动抑制

DOI:
发表时间:2018
5

基于细粒度词表示的命名实体识别研究

基于细粒度词表示的命名实体识别研究

DOI:10.3969/j.issn.1003-0077.2018.11.009
发表时间:2018

崔宝江的其他基金

相似国自然基金

1

用SIP技术建立库-库筛选模式体系

批准号:30200156
批准年份:2002
负责人:高荣凯
学科分类:C0608
资助金额:18.00
项目类别:青年科学基金项目
2

基于情报视角的应急决策推演的智库协同模式研究

批准号:71774078
批准年份:2017
负责人:蒋勋
学科分类:G0414
资助金额:48.00
项目类别:面上项目
3

地理学综合分析模式库的研究

批准号:48770053
批准年份:1987
负责人:曹桂发
学科分类:D0114
资助金额:5.00
项目类别:面上项目
4

恶意代码知识表示与知识库构建方法研究

批准号:61872107
批准年份:2018
负责人:丁宇新
学科分类:F0205
资助金额:59.00
项目类别:面上项目