国产综合久久久久-狠狠色噜噜狠狠狠狠av-国产女人乱人伦精品一区二区-亚洲a∨国产av综合av下载-爱做久久久久久

首頁 > 期刊 > 自然科學與工程技術 > 信息科技 > 電子信息科學綜合 > 計算機研究與發展 > 有限資源條件下的軟件漏洞自動挖掘與利用 【正文】

有限資源條件下的軟件漏洞自動挖掘與利用

黃樺烽; 王嘉捷; 楊軼; 蘇璞睿; 聶楚江; 辛偉 中國科學院軟件研究所可信計算與信息保障實驗室; 北京100190; 中國科學院大學計算機科學與技術學院; 北京100190; 中國信息安全測評中心; 北京100085
  • 漏洞
  • 模糊測試
  • 污點傳播
  • 符號執行
  • 輸入求解

摘要:漏洞是系統安全與攻防對抗的核心要素,漏洞的自動發現、分析、利用是長期以來研究的熱點和難點,現有研究主要集中在模糊測試、污點分析、符號執行等方面.當前研究一方面主要從漏洞的發現、分析和利用的不同環節提出了一系列解決方案,缺乏系統性的研究和實現;另一方面相關方法未考慮現實環境的有限資源條件,其中模糊測試主要基于大規模的服務器集群實施,污點分析和符號執行方法時間與空間復雜度高,且容易出現狀態爆炸.針對有限資源條件下的漏洞自動挖掘與利用問題,建立了Weak-Tainted程序運行時漏洞模型,提出了一套面向漏洞自動挖掘、分析、利用的完整解決方案;提出了污點傳播分析優化方法和基于輸出特征反饋的輸入求解方法等有限資源條件下的分析方案,提升了漏洞挖掘分析與利用生成能力;實現了漏洞自動挖掘和利用原型系統,單臺服務器設備可并發運行25個漏洞挖掘與分析任務.對2018年BCTF比賽樣本進行了實驗對比測試,該輸入求解方法在求解atoi,hex,base64編碼的能力均優于ANGR,同等漏洞挖掘能力條件下效率比AFL提高45.7%,測試的50個樣本中有24個能夠自動生成利用代碼,驗證了Weak-Tainted漏洞描述模型用于漏洞自動挖掘和利用生成的優勢.

注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

投稿咨詢 文秘咨詢

計算機研究與發展

  • 預計1-3個月 預計審稿周期
  • 2.65 影響因子
  • 計算機 快捷分類
  • 月刊 出版周期

主管單位:中科院出版委員會;主辦單位:中國科學院計算技術研究所

我們提供的服務

服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
主站蜘蛛池模板: 一本久道综合色婷婷五月| 久久精品国产国产精| 国产人与禽zoz0性伦多活几年| 色欲香天天天综合网站| 亚洲一区在线观看尤物| 国产真实野战在线视频| 人妻av综合天堂一区| 国产佗精品一区二区三区| 国产成人无码综合亚洲日韩| 日本丰满少妇裸体自慰| 精品深夜寂寞黄网站| 亚欧av无码乱码在线观看性色| 免费国产精品视频在线| 漂亮人妻去按摩被按中出| 日韩免费特黄一二三区| 国产精品秘入口18禁麻豆免会员| 夜夜夜高潮夜夜爽夜夜爰爰| 亚洲产国偷v产偷v自拍色戒| 国产亚洲精品精华液| 国产超碰人人模人人爽人人添 | 中文字幕亚洲色妞精品天堂| 亚洲伊人久久成人综合网| 亚洲欧洲老熟女av| 日本视频高清一道一区| 午夜福利理论片高清在线| 亚洲男人第一av网站| 无修无码h里番在线播放网站| 欧美老熟妇欲乱高清视频| 男女性高爱潮免费网站| 国产成人午夜精华液| 国产精品久久国产三级国| 精品国产av色一区二区深夜久久| 99国产欧美久久久精品蜜芽| 欧美激情第1页| 伊人色综合久久天天| 麻豆精产国品| 无修无码h里番在线播放网站| 无码专区—va亚洲v天堂| 日韩a片无码一区二区三区电影| 日韩精品人妻无码久久影院| 国产精品 中文字幕 亚洲 欧美|