日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于漏洞指紋的脆弱性代碼克隆檢測方法及其裝置有效

專利信息
申請號: 201710789364.6 申請日: 2017-09-05
公開(公告)號: CN107688748B 公開(公告)日: 2019-09-24
發明(設計)人: 魏強;劉臻;林超;麻榮寬;柳曉龍 申請(專利權)人: 中國人民解放軍信息工程大學
主分類號: G06F21/57 分類號: G06F21/57;G06F21/56
代理公司: 鄭州大通專利商標代理有限公司 41111 代理人: 周艷巧
地址: 450000 河*** 國省代碼: 河南;41
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 漏洞 指紋 脆弱 代碼 克隆 檢測 方法 及其 裝置
【說明書】:

發明涉及一種基于漏洞指紋的脆弱性代碼克隆檢測方法及其裝置,該方法包含:收集代碼樣本,建立漏洞數據庫;選定漏洞,查詢漏洞補丁信息,獲取脆弱性代碼樣本;構建代碼解析器;利用代碼解析器對脆弱性代碼樣本進行預處理,得到規范化的中間表示;將中間表示分割為大小為s行的代碼塊,通過哈希函數計算代碼塊的特征值,并組合生成漏洞指紋;利用代碼解析器對待檢測代碼進行預處理,獲取待檢測代碼的特征值序列;將漏洞指紋映射為n位的位圖,利用位圖識別特征值序列中是否存在脆弱性代碼的克隆并輸出。本發明有效應對代碼克隆中常見代碼修改手段,能夠較好地平衡檢測效率與檢測準確性之間的關系,在高效檢測大規模對象的同時保持良好的準確率。

技術領域

本發明屬于計算機軟件漏洞挖掘技術領域,特別涉及一種基于漏洞指紋的脆弱性代碼克隆檢測方法及其裝置。

背景技術

脆弱性代碼是指導致軟件漏洞產生的關鍵代碼,對脆弱性代碼的克隆可能會在開發過程中引入相同的漏洞。隨著互聯網應用的日益普及,對軟件的日益增長的需求導致了高效開發的需要,因此基于現有組件和代碼模板的重用已成為軟件開發的常用手段,開源軟件(OSS)也成為提高軟件開發效率和質量以及降低編程成本的良好解決方案。然而OSS中眾多的漏洞自然會導致由代碼克隆引起的大量軟件漏洞,這將對系統安全性構成嚴重威脅。美國Black Duck公司指出,大約三分之二的商業應用程序具有已知漏洞的代碼,并且可以預測,基于開源代碼中漏洞的攻擊數量將于2017年增加20%。因此,檢測脆弱性代碼克隆的研究至關重要。代碼克隆通常伴隨著幾種代碼修改方法,如注釋修改,變量重命名,數據類型更改,操作員更改,語句順序更改,代碼塊順序更改,冗余代碼插入和控制結構的等效轉換。Roy等人提出了基于代碼克隆的普遍接受的分類,我們使用以下代碼克隆中修改級別的定義:Level1、通過修改空格和制表符來更改代碼的布局,以及編輯注釋,代碼部分未被修改;Level2、更改變量的數據類型和函數返回值,并重命名標識符和變量;Level3、添加或刪除一些代碼語句以及修改表達式或函數調用,而不會更改代碼的原始函數;Level4、調整代碼結構而不改變語義,如改變代碼塊的順序,控制結構的等效變換。代碼修改級別的增加將直接導致代碼克隆檢測難度的增加。Level1和Level2修改可以在現有工作中有效檢測,而進一步修改通常會導致更大的計算開銷。然而,實際上,Level3和Level4的修改是相當普遍的。

作為面向源代碼級別漏洞挖掘中的重要手段,現階段國內外提出了多種軟件脆弱性代碼克隆檢測方法。比如Jang等人提出了一種快速查找操作系統代碼庫中脆弱性代碼克隆的系統ReDeBug。通過以代碼行為檢測粒度,使用滑動窗口算法與bloom過濾器查找克隆代碼。ReDeBug在速度上具有較大優勢,支持面向大規模代碼庫的檢測,但其無法應對變量重命名或數據類型更改等常見代碼修改手段,表現出了較高的漏報率與誤報率。Li等人針對緩沖區溢出漏洞提出了CLORIFI,通過n-token算法查找已知漏洞代碼的克隆以定位可能存在的漏洞,在此基礎上利用concolic測試驗證漏洞以減少誤報。CLORIFI提高了檢測的準確性,但由于脆弱性代碼克隆檢測算法的限制導致了較高的漏報率,并且檢測消耗資源較大。甘水滔等提出了基于特征矩陣的脆弱性代碼克隆檢測方法CVdetector。通過遍歷漏洞代碼片段的語法分析樹構造關鍵節點的脆弱性特征矩陣與特征向量,利用聚類算法實現了對多種類型漏洞的檢測。雖然該方法的時間開銷與檢測的代碼量呈線性關系,在效率上仍存在較大的提升空間。Kim等人提出了一種高效檢測函數級脆弱性代碼克隆的方法VUDDY,利用函數簽名比對與函數長度過濾實現了高效性與可擴展性,能夠以較高的精確度識別已知漏洞的代碼克隆。但該方法只能應對簡單代碼修改,不支持語序修改、冗余代碼插入等常見的代碼修改手段,應用場景具有較大的局限。

現有脆弱性代碼重用檢測的方法通常將目標代碼轉換為中間表示,如解析樹或控制流圖,基于此可以通過將相同結構或相同特征與已知情況相匹配來找到由代碼克隆引起的漏洞。復雜的中間表示可能有助于提高準確性,但也會導致更高的計算成本,而高抽象度可能會有效地利用,但卻失去了必要的脆弱因素。因此,如何在可接受的成本下平衡效率和準確性,以及有效地處理代碼克隆中的共同修改手段,具有重要的研究意義。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍信息工程大學,未經中國人民解放軍信息工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710789364.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产日韩欧美色图| 精品国产一区二区三区麻豆免费观看完整版| 日本大码bbw肉感高潮| 久久国产精品免费视频| 久久久久久久久亚洲精品一牛| 久久午夜鲁丝片午夜精品| 国产午夜精品免费一区二区三区视频 | 肥大bbwbbwbbw高潮| 亚洲精品日本无v一区| 国产精品乱码一区二区三区四川人| 亚洲国产精品区| 国产精品精品视频一区二区三区 | 日本一区免费视频| 激情久久久| 国产精品亚洲二区| 免费毛片**| 精品国产乱码久久久久久久久| 99re国产精品视频| 91热精品| 国产视频一区二区视频| 亚洲午夜久久久久久久久电影院| 欧美精品中文字幕亚洲专区| 国产人伦精品一区二区三区| 自拍偷在线精品自拍偷无码专区| 国产精品一区二区久久乐夜夜嗨 | 中文字幕一区一区三区| 国语对白老女人一级hd| 猛男大粗猛爽h男人味| 狠狠色狠狠色合久久伊人| 欧美一区二区三区日本| 好吊色欧美一区二区三区视频 | 鲁丝一区二区三区免费观看| 日韩欧美一区二区久久婷婷| 精品国产1区2区| 91精品啪在线观看国产手机 | 欧美激情图片一区二区| 91精品夜夜| 97久久超碰国产精品| 又黄又爽又刺激久久久久亚洲精品| 欧美3p激情一区二区三区猛视频| 国产盗摄91精品一区二区三区| 99视频国产精品| 国产日韩精品久久| 欧美日韩一区二区三区四区五区 | 久久精品色欧美aⅴ一区二区| 国产大学生呻吟对白精彩在线| 国产精品视频一区二区三| 国产精品久久久久久久久久久新郎| 99久久国产综合精品麻豆| 久久精品一二三| 91麻豆精品国产综合久久久久久| 国产真实一区二区三区| 国产九九九精品视频| 免费的午夜毛片| 国产精品久久免费视频| 国产精品一区二区av麻豆| 亚洲欧洲国产伦综合| 欧美日韩国产在线一区二区三区| 国产欧美精品久久| 美女脱免费看直播| 亚洲美女在线一区| 色婷婷久久一区二区三区麻豆 | 国产suv精品一区二区4| 99欧美精品| 国产vsv精品一区二区62| 亚洲欧美国产中文字幕| 狠狠色丁香久久婷婷综| 国产一区二区三区大片| 亚洲欧美日韩在线看| 国产精品欧美日韩在线| 国产在线精品一区二区| 久免费看少妇高潮a级特黄按摩| 一区二区欧美在线| 亚洲精品国产综合| 高清人人天天夜夜曰狠狠狠狠| 四虎国产精品永久在线| 强制中出し~大桥未久10| 日本不卡精品| 日韩精品免费一区二区中文字幕| 国产真实乱偷精品视频免| 国产精品视频久久久久久久 | 天干天干天啪啪夜爽爽99| 国产精品视频久久久久| 国产麻豆91视频| 毛片大全免费观看| 国产精品久久久久久久四虎电影| 精品在线观看一区二区| 亚洲美女在线一区| 99久久国产综合精品尤物酒店| 国产精品国产三级国产专区51区| 国产午夜精品理论片| 日韩午夜一区| 午夜看片网| 久久人人97超碰婷婷开心情五月| 日韩一区二区福利视频| 国产精品久久久久久久久久久杏吧| 91久久精品国产91久久性色tv| 亚洲国产精品国自产拍av| 国产精品一区二区av日韩在线 | 欧美激情在线观看一区| 国产一区免费在线观看| 国产一区二区手机在线观看| 国产69精品久久久久男男系列| 精品国产免费一区二区三区| 精品国产1区2区3区| 中文字幕久久精品一区| 国产色午夜婷婷一区二区三区 | 欧美性受xxxx狂喷水| 日韩精品一区在线观看| 午夜剧场a级免费| 国产午夜精品一区理论片飘花 | 91精品高清| 国产精品二区一区二区aⅴ| 日韩中文字幕亚洲精品欧美| 久久国产精品首页| 99精品黄色| 狠狠色狠狠色很很综合很久久| 国产性猛交| 夜夜爱av| 国内久久久| 亚洲va欧美va国产综合先锋| 国产农村妇女精品一二区| 国产一区网址| 一区二区在线国产| 欧美国产精品久久| xxxxhd欧美| 8x8x国产一区二区三区精品推荐| 亚洲午夜久久久久久久久电影院| 国产精品不卡一区二区三区| 国产女人和拘做受视频免费| 国产91九色在线播放| 国产一级片网站| 欧美在线一级va免费观看| 国产乱码一区二区| 国v精品久久久网| 日本大码bbw肉感高潮| 精品国产一区二区三区在线| 久久国产精品99国产精| 国产精品二区在线| 亚洲欧美日韩视频一区| 亚洲欧洲一区二区| 国产91高清| 特高潮videossexhd| 国产精品视频一区二区在线观看| 99久久婷婷国产综合精品电影 | 亚洲欧洲国产伦综合| 久久精品—区二区三区| 午夜电影理伦片2023在线观看| 国产精品国产三级国产播12软件| 国产一区激情| 国产jizz18女人高潮| 亚洲国产偷| 波多野结衣女教师电影| 国产精品欧美一区二区三区奶水| 日韩av在线导航| 久久精品国语| 中文字幕在线播放一区| 国产亚洲另类久久久精品| 一区二区三区国产欧美| 国产视频一区二区三区四区| 久久久人成影片免费观看| 日本二区在线播放| 亚洲精品suv精品一区二区| 国产色99| 国产99视频精品免视看芒果| 一级久久久| 男女午夜爽爽| 浪潮av网站| 国产精品9区| 国产一区免费在线观看| 欧美一区二区三区免费观看视频| 国产日韩欧美网站| 亚洲精品日本无v一区| 亚洲乱亚洲乱妇28p| 国产电影精品一区| 亚洲va国产2019| 91精品国产高清一区二区三区| 91久久国产露脸精品国产| 国产一区2| 国产激情视频一区二区| 国产91久久久久久久免费| 狠狠色噜噜狠狠狠狠色吗综合| 国产一区二区精品在线| 亚洲欧美日韩一级| 日本一区欧美| 色噜噜狠狠色综合久| 久久九精品| 欧美日韩国产精品综合| 国产一区在线视频播放| 午夜激情在线| 久久噜噜少妇网站| 午夜黄色一级电影| 久久国产精品免费视频| 免费xxxx18美国| 亚洲乱在线| 激情久久精品| 亚洲乱亚洲乱妇28p| 亚洲国产欧美一区| 久久精品一二三| 26uuu色噜噜精品一区二区| 久久综合国产伦精品免费| 久久久综合香蕉尹人综合网| 国产无遮挡又黄又爽免费网站| 久久一区二区精品| 国产精品剧情一区二区三区| 日韩精品一区二区三区免费观看视频 | 911久久香蕉国产线看观看| 欧美一区二区三区国产精品| 国产欧美一区二区三区沐欲| 日韩午夜一区| 国产麻豆一区二区三区在线观看 | 国产美女一区二区三区在线观看| 国产精品综合一区二区| 午夜影院91| 一二三区欧美| 91麻豆精品国产91久久久无限制版| 亚洲女人av久久天堂| 99精品一级欧美片免费播放| 久久国产精品麻豆| 中文字幕在线一二三区| 91久久国产露脸精品国产护士| 日韩精品一区在线视频| 日本一二三四区视频| 欧美国产在线看 | 日本伦精品一区二区三区免费| 欧美在线精品一区| 国产日韩欧美三级| 亚洲高清乱码午夜电影网| 日本精品一区视频| 一二三区欧美| 国产一区二区播放| 91久久国产视频| 99久热精品| 国产在线欧美在线| 91免费国产视频| 亚洲少妇一区二区三区| 日韩区欧美久久久无人区| 欧美精品日韩| 日韩av中文字幕第一页| 久久一区二区精品视频| 激情aⅴ欧美一区二区三区| 国产欧美一二三区| 玖玖玖国产精品| 午夜一区二区三区在线观看| 亚洲欧洲国产伦综合| 久久激情图片|