基于漏洞分析的软件综合检测方法研究

基于漏洞分析的软件综合检测方法研究

ID:35067536

大小:6.20 MB

页数:67页

时间:2019-03-17

基于漏洞分析的软件综合检测方法研究_第1页
基于漏洞分析的软件综合检测方法研究_第2页
基于漏洞分析的软件综合检测方法研究_第3页
基于漏洞分析的软件综合检测方法研究_第4页
基于漏洞分析的软件综合检测方法研究_第5页
资源描述:

《基于漏洞分析的软件综合检测方法研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、'分类号:?、■密级.、\10151UDC单位化巧:?乂是洛事乂學全日制学术型硕±研究生学位论文基于漏洞分析的软件综合检测方法研究王宏阳指导教师谢兄副教授申请学位类别工学硕±学科使业)名称计算机科学与技术学位授予单位大连海事大学2016年3月分类号密级UDC1单位代码1015大连海事大学硕:t学位论文基于漏涧分析的软件综合检测方法研究王宏阳指导教师谢兄职称副教授学位授予单位大连海事大学申请学位类别工学硕±学科(专业)计算机科

2、学与技术论文完成日期2016年3月答辩日期2016年3月%日答辩委员会主席/卢1携4rResearchonComprehensiveDetectionMethodofSoftwareBasedonVulnerabilityAnalysisA化esisSubmitted化DalianMaritimeUniversityInartialfulfillmentofthereuirementsforthedereeofpqgMasterofEngineeringByWanHon

3、anggyg(Comp山;erScienceandTechnology)ThesisSuervisor:AssociateProfessorXieXionpgMarch2016大连海事大学学位论文原创性声明和使用授权说明原创性声明本人郑重声明;本论文是在导师的指导下,独立进斤研巧工作所取得的成果,""撰写成硕±学位论文基于漏洞分析的软件综合检测方法研究。除论文中己经注明引用的内容外,对论文的研巧做出重要贡献的个人和集体,均已在文中W明确方式标明。本论文中不包含任何未加明确注明的其他个人或集体已经公开发表或未公

4、开发表的成果。本声明的法律责任由本人承担。学位论文作者签名:学位论文版权使用授权书本学位论文作者及指导教师完全了解大连海事大学有关保留、使用研究生学位论文的规定,即;大连海事大学有权保留并向国家有关部口或机构送交学位论。文的复印件和电子版,允许论文被查阅和借阅本人授权大连海事大学可W将本学位论文的全部或部分内容编入有关数据库进行检索,也可采用影印、缩印或扫描等复制手段保存和汇编学位论文。同意将本学位论文收录到《中国优秀博硕±学位论文全文数据库》(中国学术期刊(光盘版)电子杂志社)、《中国学位论文全文数据库》(中国科学技术信息研究所)

5、等数据库中,并电子出版物形式出版发行和提供信息服务。保密的论文在解密后遵守此规定。本学位论文属于:保密□在年解密后适用本授权书。""不保密5^(请在W上方框内打V)论文作者签名:减满导师签名:杂於日巧:年^盾日中文摘要摘要随着信息共享的普及,各种应用软件相继出现。软件功能越来越多样,代码的控制结构也越来越复杂。随之而来的安全问题也引起社会各方面的广泛关注。。为了维护信息系统的安全,高效实用的软件安全检测及漏洞分析技术供不应求越来越多的研究团队加入到软件漏洞检测这一研究项目中,研究重点大多只集中在漏洞检测的某一方

6、面,并且对软件漏涧分析技术的理解也不全面。本文W漏洞分析为基础,研究综合性的软件安全检测方法。论文的主要研究内容如下。首先,在阅读大量相关文献的基础上,深入研究软件漏洞的定义及其特点、软件漏洞的分类与分级,同时从静态分析和动态分析两方面归纳总结目前国内外一关于软件安全检测方法及工具的主要研究成果,为论文进步研究工作奠定基础。其次,,针对基于源码的软件安全检测提出逆向跟踪的符号执行方法。该方法首先通过模式匹配技术收集源码中所有安全敏感函数,并W这些安全敏感函数。作为节点构建数据流树,从数据流树中计算并得到可能的执行路径然后通过输入符号,,

7、执行所有产生的执行路径来生成程序约束;根据预定义的安全需求计。算所有执巧路径上的安全约束;给出程序约束生成及安全约束生成算法最后在生成的程序约束和安全约束基础上,给出检测源码程序中漏洞的方法。再次,针对基于二进制程序的软件安全检测,提出基于污点分析的动态符号执行方法。首先给出方法的描述,该方法采用污点分析技术对程序中的数据流进行分析,并快速定位与符号输入相关的首条指令。然后,根据输入的符号执行二,进制程序,为了提高符号执行阶段的速度提出了H种优化策略包括白名单的构建、无关状态消除和路径搜索优化。最后,为了验证本文提出的

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。