• 专利标题: 一种基于漏洞模型的软件漏洞模型检测方法
  • 专利标题(英): Method for detecting software loophole model based on loophole model
  • 申请号: CN200810155450.2
    申请日: 2008-10-22
  • 公开(公告)号: CN101373506B
    公开(公告)日: 2010-04-21
  • 发明人: 曾庆凯张林
  • 申请人: 南京大学
  • 申请人地址: 江苏省南京市汉口路22号
  • 专利权人: 南京大学
  • 当前专利权人: 南京大学
  • 当前专利权人地址: 江苏省南京市汉口路22号
  • 代理机构: 南京天翼专利代理有限责任公司
  • 代理商 汤志武; 王鹏翔
  • 主分类号: G06F21/22
  • IPC分类号: G06F21/22
一种基于漏洞模型的软件漏洞模型检测方法
摘要:
基于漏洞模型的软件漏洞模型检测方法,步骤如下:1)将漏洞模型从数据库中载入流程即装入内存、建立漏洞模型的数据结构,在分析程序时作为参考依据;2)模型检测前段步骤,以函数为单位根据漏洞相关操作进行模型检测工作;3)模型检测后段步骤对主函数进行模型检测,根据漏洞相关操作以及前段对函数的模型检测结果,进行状态检测并报告漏洞的存在性;所述漏洞模型载入流程:漏洞模型由漏洞状态的状态结点、有向边的集合所构成;在内存中建立由有向边类型进行检索的操作转换表的流程:通过对程序抽象提取处理,过滤去除无关的操作,进行提取与漏洞模型相关的操作序列的流程:每个函数程序特征对应一个操作序列链表。
公开/授权文献
0/0