日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于函數調用圖的并行化安全漏洞檢測方法無效

專利信息
申請號: 201110417105.3 申請日: 2011-12-14
公開(公告)號: CN102567200A 公開(公告)日: 2012-07-11
發明(設計)人: 王雷;王剛;王歡;陳歸;李康 申請(專利權)人: 北京航空航天大學
主分類號: G06F11/36 分類號: G06F11/36;G06F21/00
代理公司: 暫無信息 代理人: 暫無信息
地址: 100191*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 函數 調用 并行 安全漏洞 檢測 方法
【說明書】:

技術領域:

發明涉及一種源代碼漏洞的并行檢測方法。

背景技術:

隨著信息技術的發展,計算機軟件已經滲透到國民經濟的各個領域中,并與人們的生產生活息息相關。軟件的安全問題也越來越凸顯其重要性,一些關鍵軟件一旦遭到破壞,將會造成行業性乃至全國性的癱瘓。惡意的用戶可以針對特定軟件的錯誤,運行惡意的代碼從而得到訪問非法數據的權限。緩沖區溢出漏洞是目前這類安全漏洞中最主要的一種。惡意的用戶可以通過分析程序的輸入數據格式,并確定這些數據存放在程序的緩沖區中,這樣用戶就有可能通過特殊的輸入數據,將棧空間的敏感數據覆蓋掉,特別的將保存的返回地址替換為用戶自己定義的非法代碼的地址,這樣非法用戶就可以控制程序流程、執行非法操作。

軟件的漏洞可以通過靜態方法和動態方法進行檢測。靜態方法分為一般的靜態檢測方法和基于完備理論的形式化驗證方法,第一類主要是基于程序分析的方法檢查代碼中可能存在的漏洞;第二類方法則以形式邏輯、自動機理論為基礎,驗證程序是否具有某種性質。程序分析的方法不能夠對程序的所有狀態進行窮舉,因此精確度欠佳,模型檢測可以對所有程序的狀態進行窮舉,然而為了驗證一個短小程序的性質,需要搜索的程序狀態可能就非常龐大,因此純模型檢測的方法不能有效地進行漏洞檢測。目前比較有效的一種模型檢測方法是基于抽象-驗證-細化范例的軟件模型檢測方法,代表工具是加州大學伯克利分校研制的Blast,這種方法能夠適當忽略與安全漏洞屬性不相關的代碼,從而簡化了整個驗證過程。這不僅可以增加檢測出的漏洞數目而且可以減小誤報率,提高檢測精度。與靜態檢測方法不同的是,動態檢測技術對程序的規模沒有限制,可以對大型程序進行檢測,然而明顯的不足是動態檢測技術對輸入的依賴性,只有當特定的輸入使程序執行到危險點時,漏洞才會被發現,從而導致誤報率較高。

單純的模型檢測方法一般不能直接檢測程序的漏洞,比如Blast曾借助于Securd檢測程序中空指針的引用問題,但是不能檢測更復雜緩沖區操作的安全性。此外,在檢測大規模程序時,模型檢測方法會產生狀態空間爆炸問題。

發明內容:

本發明要解決的技術問題是:針對模型檢測方法會產生狀態空間爆炸問題,提出一種并行化模型檢測的方法來對緩沖區溢出漏洞進行驗證,目前該方法能夠實際地應用于大規模的程序以及嵌入式操作系統模塊中,并且具有減少狀態空間、低誤報率的優點。

本發明采用的技術方案是:基于函數調用圖的并行化安全漏洞檢測方法,其特征在于:通過分析待檢測程序的函數調用關系生成函數調用圖,查找出調用圖樹中的葉節點函數,再啟動并行化程序,同時利用模型檢測工具完成對葉節點函數的檢測,從而判斷和分析出安全漏洞以及引發路徑。

本發明采用基于函數和多線程的并行優化方法。首先,針對輸入的多文件模塊同時利用GCC的寄存器傳遞語言(RTL)特性分析出待檢測的模塊中各文件里的函數調用關系,此時,生成函數關系調用圖。然后,對函數關系調用圖進行分析,找到入度為零的函數節點(葉節點)。最后,對葉節點所在的文件進行預處理,啟動多線程并利用模型檢測工具BLAST對經過預處理的文件進行可達性驗證。

整個函數調用圖主要分如下幾個部分:

(1)調用圖生成模塊,此模塊完成函數調用關系圖的生成,通過生成待檢測文件模塊的函數的調用關系圖,可以方便地從底層函數開始分析和檢測,也可以方便地調度整個檢測過程;

(2)分析調度模塊,此模塊的任務是在調用圖的基礎上調度整個檢測過程,由于模塊文件間的獨立性,來自不同調用子樹的函數一般具有較小的相關性或者沒有相關性,可以方便對此類的函數進行并行檢測;

(3)預處理模塊,此模塊主要在GCC的抽象語法樹上進行約束分析,建立了一套針對緩沖區溢出漏洞的約束分析機制,為緩沖區增加屬性長度信息,不同的緩沖區操作語句對應于不同的屬性約束生成,已完成代碼插裝的過程,然后分析斷言assert的分布情況,為模型檢測模塊提供基礎;

(4)檢測模塊,此模塊使用模型檢測工具BLAST來完成經過預處理模塊處理后的文件,同時檢測系統啟動多線程進行檢測。

基于函數和多線程并行化的模型檢測最終是一種驗證給定的系統是否滿足特定的性質的技術。給定一個待檢測的系統和系統相關的性質描述,通過模型檢測算法的執行,算法可以證明此系統是否滿足給定的性質,如果系統不滿足給定的性質,系統會給出以一個包含反例的錯誤報告,從而檢測出一個安全漏洞,所以安全漏洞問題已經成功轉化為對錯誤標簽ERROR的可達性問題。

附圖說明:

圖1為本發明方法實施的結構圖解;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201110417105.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲少妇一区二区三区| 国产日韩欧美综合在线| 国产视频一区二区在线播放| 国产理论一区二区三区| 美国三级日本三级久久99| 亚洲欧美一卡二卡| xx性欧美hd| 日本精品一区二区三区视频| 国产白丝一区二区三区| 国产免费第一区| 国产品久久久久久噜噜噜狼狼| 欧美日韩精品在线播放| 久久久精品视频在线| 国产一区二区极品| 久久中文一区| 国产日韩欧美在线一区| 黄色91在线观看| 久久伊人色综合| 四虎精品寂寞少妇在线观看| 大bbw大bbw巨大bbw看看 | 中文字幕欧美日韩一区| 99久久国产综合精品女不卡| 国产精品电影一区| 国产精品久久亚洲7777 | 久99精品| 国产精品二区一区| **毛片在线免费观看| 日韩欧美精品一区二区三区经典| 久久综合狠狠狠色97| 亚洲第一区国产精品| 午夜剧场伦理| 在线观看国产91| 免费的午夜毛片| 午夜激情电影在线播放| 久久综合伊人77777麻豆| 欧美日韩一区电影| 国内少妇自拍视频一区| 国产一二三区免费| 国产精品偷伦一区二区| 亚洲精品无吗| 99久久国产综合| 国产精品视频1区| 在线国产一区二区| 日韩一级视频在线| 国产精自产拍久久久久久蜜| 久久精品二| 电影91久久久| 日韩精品人成在线播放| а√天堂8资源中文在线| 精品国产区一区二| 国产乱码精品一区二区三区中文| 亚洲四区在线| 91免费国产视频| 国产91精品一区二区麻豆亚洲| 欧美精品久久一区| 欧美一区二区伦理片| 亚洲久色影视| 高清国产一区二区| 激情久久综合网| 日韩久久精品一区二区三区| 日本三级不卡视频| 91久久国语露脸精品国产高跟| 亚洲精品少妇一区二区 | 在线精品一区二区| 狠狠躁天天躁又黄又爽| 日韩精品久久久久久中文字幕8| 日韩av在线电影网| 国产精品女同一区二区免费站| 国产精一区二区三区| 国产午夜伦理片| 精品国产乱码久久久久久a丨| 欧美一区二区三区三州| 91国内精品白嫩初高生| 国产精品九九九九九九| 亚洲一级中文字幕| 中文字幕一区二区三区不卡| 欧美福利三区| 99re6国产露脸精品视频网站| 国产1区在线观看| 国产精品刺激对白麻豆99| 2018亚洲巨乳在线观看| 日韩av一区二区在线播放| 91精品国产影片一区二区三区| 国产精品亚洲а∨天堂123bt| 狠狠色成色综合网| 亚洲精品一区二区三区98年| 91精品国产影片一区二区三区| 色乱码一区二区三在线看| 国产精品9区| 午夜a电影| 国产欧美一二三区| 亚洲免费永久精品国产| 国产黄一区二区毛片免下载| 色午夜影院| 一区二区三区四区国产| 久久国产精久久精产国| 欧美三区二区一区| 99久久精品一区二区| 亚洲欧美一区二区精品久久久| 中文字幕在线乱码不卡二区区| 国产伦精品一区二区三区免费观看| 国产又色又爽无遮挡免费动态图| 欧美精品在线视频观看| 精品久久久久久久免费看女人毛片| 夜夜躁人人爽天天天天大学生| 亚洲va久久久噜噜噜久久0| 精品一区在线观看视频| xxxx在线视频| 国产精品久久久久99| 亚洲欧美国产中文字幕| 久久激情综合网| 中文字幕日本一区二区| 国产无套精品一区二区| 国产精品一区二区6| 欧美日韩中文字幕一区二区三区| 久久99国产精品视频| 国产伦精品一区二区三区无广告 | 国产在线视频二区| 久久国产麻豆| 99精品一区二区| 乱子伦农村| 高清国产一区二区| 国产日韩欧美另类| 国产呻吟久久久久久久92| 久久精品亚洲精品国产欧美| 午夜理伦影院| 91国产一区二区| 大伊人av| 日韩精品免费一区二区中文字幕| 国产午夜精品理论片| 99久热精品| 欧美精品一区二区性色| 国产一区2| 国产二区免费视频| 538国产精品| 免费看大黄毛片全集免费| 天干天干天干夜夜爽av| av午夜在线| 久久综合狠狠狠色97| www亚洲精品| 99爱精品在线| 国产足控福利视频一区| 久久国产免费视频| av午夜在线观看| 欧美一区二区精品久久| 欧美大成色www永久网站婷| 丰满岳乱妇在线观看中字| 亚洲欧美日韩国产综合精品二区| 久久三级精品| 国产99视频精品免费视频7| 91久久一区二区| 国产在线一二区| 一区二区三区中文字幕| 国产一区在线视频播放| 99视频国产在线| 一级久久久| 99久久精品一区字幕狠狠婷婷 | www亚洲精品| 国产二区视频在线播放| 91波多野结衣| 日本亚洲国产精品| 国产乱人乱精一区二视频国产精品 | 免费观看xxxx9999片| 国产色99| 欧美激情午夜| 久久二区视频| 亚洲制服丝袜中文字幕| 在线国产一区二区| 精品国产乱码久久久久久免费| 理论片午午伦夜理片在线播放| 国产麻豆91视频| 中文字幕一区二区三区免费视频| 97人人模人人爽人人喊0| 久久综合二区| 久99久精品| 欧美一区二区三区四区夜夜大片 | 欧美日韩精品在线播放| 亚洲精品色婷婷| 久久综合二区| 午夜剧场a级片| 欧美一区二区三区四区夜夜大片| 亚洲欧美国产一区二区三区 | 538国产精品一区二区在线| 鲁一鲁一鲁一鲁一鲁一av| 亚洲色欲色欲www| 婷婷嫩草国产精品一区二区三区| 亚洲国产精品91| 中文字幕天天躁日日躁狠狠躁免费 | 久久免费视频一区| 小萝莉av| 日韩欧美中文字幕精品| 伊人av综合网| 亚洲欧美一卡二卡| 久久福利免费视频| 91人人爽人人爽人人精88v| 日本高清h色视频在线观看| 欧美精品免费看| 97精品超碰一区二区三区| 国产日韩欧美中文字幕| 国产精品偷伦一区二区| 午夜叫声理论片人人影院| 精品国产乱码久久久久久免费| 粉嫩久久99精品久久久久久夜| 国产精品自拍不卡| 欧美高清一二三区| 夜夜嗨av禁果av粉嫩av懂色av | 亚洲第一天堂无码专区| 热久久国产| 香蕉av一区二区| 精品国产乱码久久久久久免费| 国产一级一区二区三区| 一区二区免费播放| 麻豆视频免费播放| 人人澡超碰碰97碰碰碰| 国产电影精品一区二区三区| 日韩av不卡一区二区| 欧美精品一区二区性色| 欧美日韩偷拍一区| 免费久久一级欧美特大黄| 国产精品久久久久久久久久嫩草| ass美女的沟沟pics| 久久久精品久久日韩一区综合| 午夜激情影院| 美女脱免费看直播| 免费超级乱淫视频播放| 韩国女主播一区二区| 国产午夜精品一区| 日韩中文字幕在线一区二区| 午夜亚洲国产理论片一二三四| 国产一级不卡视频| 亚洲精品久久久久999中文字幕| 日本午夜精品一区二区三区| 精品国产乱码一区二区三区a| 欧美久久久一区二区三区| 国产精品久久久久久久久久不蜜月 | 国产清纯白嫩初高生视频在线观看| 久久99中文字幕| 日本亚洲国产精品| 夜夜躁狠狠躁日日躁2024| 日本中文字幕一区| 91午夜在线观看| 亚洲欧美一区二区三区三高潮| 少妇高潮大叫喷水| 亚洲一区欧美| 99久热精品| 免费观看又色又爽又刺激的视频|