应用软件漏洞检测技术研究

应用软件漏洞检测技术研究

ID:35076882

大小:1.11 MB

页数:47页

时间:2019-03-17

应用软件漏洞检测技术研究_第1页
应用软件漏洞检测技术研究_第2页
应用软件漏洞检测技术研究_第3页
应用软件漏洞检测技术研究_第4页
应用软件漏洞检测技术研究_第5页
资源描述:

《应用软件漏洞检测技术研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、专业硕士学位论文应用软件漏洞检测技术研究作者姓名:卢旭阳学号:2013919320学科专业:计算机技术研究方向:信息安全方向指导教师:宋广军教授答辩日期:2016年3月齐齐哈尔大学ProfessionalmasterdegreethesisStudyonDetectionTechnologyofApplicationSoftwareVulnerabilitiesAuthor:LuxuyangStudentid:2013919320Major:ComputerTechnologyResearchdirection:InformationSecurityTutor

2、:SongguangjunProfessorQiqiharUniversity学位论文独创性声明作者郑重声明:所呈交的学位论文,是本人在导师的指导下进行研究工作所取得的成果。尽我所知,除文中已经注明引用内容和致谢的地方外,本论文不包含其他个人或集体已经发表的研究成果,也不包含其他已申请学位或其他用途使用过的成果。与我一同工作的同志对本研究所做的贡献均已在论文中做了明确的说明并表示了谢意。若有不实之处,本人愿意承担相关法律责任。学位论文题目:作者签名:日期:年月日学位论文版权使用授权书本人完全了解学校有关学位论文知识产权的规定,在校攻读学位期间论文工作的知识产权

3、属于齐齐哈尔大学,允许论文被查阅和借阅。学校有权保留论文并向国家有关部门或机构送交论文的复印件和电子版,可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印、或扫描等复制手段保存和汇编本学位论文。作者签名:日期:年月日导师签名:日期:年月日摘要随着计算机技术日新月异的发展,软件在各个领域中得到前所未有的广泛应用,对人们的日常生活和工作起着无与伦比的重要作用。同时软件的规模逐步增大,软件的结构愈发复杂,设计出具有较高安全性的软件空前困难。网络技术的长足进步令软件的安全方面缺陷长时间处于各个方面的恶意攻击与非法入侵的危险之中,所以软件安全方面

4、的问题需要投入更大的研究力度。本文对应用软件漏洞种类及常见漏洞检测方法进行深入研究,分析不同应用软件漏洞检测框架各自的发展情况及特点,同时比较了漏洞检测方法的优缺点。对于一般windows环境下的商业软件,其源代码都是不公开的,所以现存可行的漏洞检测方法就在选择上受到了一些限制,反汇编代码分析又存在误报率较高的问题,而Fuzzing检测技术作为目前各大软件开发商检测漏洞最主要的方法,兼顾漏洞检出的准确性和漏洞检出的效率,具有成本较低,效率较高,易实现自动化,容易配置的特点,是一种非常有效的软件测试方法。但是针对不同目标程序的不同漏洞种类,想要提高检出率,就需要

5、重新制定有效的测试方案及相应的测试数据,而仅仅依靠Fuzzing检测技术在检测效率方面并不能达到相应的标准。我们针对以上存在的漏洞检测问题,提出了一种新的自适应软件漏洞检测方案,该方案中包括Fuzzing模块、APIHOOK模块和数据处理模块,在本方案中为了能够提高检测漏洞的效率,利用Fuzzing检测技术设计模型中的一个模块,同时引入了AC自动机算法,分析搜索树的具体情况,尝试对AC自动机算法进行改进:因为检索树中不需要出现一项包含另一项的情况,所以我们去掉传统AC自动机算法中的失败指针部分。在此我们用改进的AC自动机算法获得API序列,同时将改进的AC自动

6、机算法的效率分别与Apriori和FP-Growth进行比较,实验结果表明,AC自动机算法耗费更少的时间即可完成漏洞检测,大大提高了检测效率。关键字:漏洞检测;Fuzzing;AC自动机-I-AbstractWiththefastdevelopmentofcomputertechnology,softwarehasbeenwidelyusedinvariousfields,andhasplayedanimportantroleinpeople'sdailylifeandwork.Atthesametime,thescaleofthesoftwareisincr

7、easing,thestructureofthesoftwareismorecomplex,andthedifficultytodesignsoftwarewithhighsecurityismoreandmoredifficult.Thegreatprogressofnetworktechnologymakessoftwaresecuritydefectsforalongtimeintheriskofallaspectsofthemaliciousattacksandillegalinvasion,sosoftwaresecurityproblemsneed

8、toinvestmoreresearc

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。