• Patent Title: 一种基于漏洞模型的软件漏洞模型检测方法
  • Patent Title (English): Method for detecting software loophole model based on loophole model
  • Application No.: CN200810155450.2
    Application Date: 2008-10-22
  • Publication No.: CN101373506B
    Publication Date: 2010-04-21
  • Inventor: 曾庆凯张林
  • Applicant: 南京大学
  • Applicant Address: 江苏省南京市汉口路22号
  • Assignee: 南京大学
  • Current Assignee: 南京大学
  • Current Assignee Address: 江苏省南京市汉口路22号
  • Agency: 南京天翼专利代理有限责任公司
  • Agent 汤志武; 王鹏翔
  • Main IPC: G06F21/22
  • IPC: G06F21/22
一种基于漏洞模型的软件漏洞模型检测方法
Abstract:
基于漏洞模型的软件漏洞模型检测方法,步骤如下:1)将漏洞模型从数据库中载入流程即装入内存、建立漏洞模型的数据结构,在分析程序时作为参考依据;2)模型检测前段步骤,以函数为单位根据漏洞相关操作进行模型检测工作;3)模型检测后段步骤对主函数进行模型检测,根据漏洞相关操作以及前段对函数的模型检测结果,进行状态检测并报告漏洞的存在性;所述漏洞模型载入流程:漏洞模型由漏洞状态的状态结点、有向边的集合所构成;在内存中建立由有向边类型进行检索的操作转换表的流程:通过对程序抽象提取处理,过滤去除无关的操作,进行提取与漏洞模型相关的操作序列的流程:每个函数程序特征对应一个操作序列链表。
Public/Granted literature
Patent Agency Ranking
0/0