发明授权
CN101373506B 一种基于漏洞模型的软件漏洞模型检测方法
失效 - 权利终止
- 专利标题: 一种基于漏洞模型的软件漏洞模型检测方法
- 专利标题(英): Method for detecting software loophole model based on loophole model
-
申请号: CN200810155450.2申请日: 2008-10-22
-
公开(公告)号: CN101373506B公开(公告)日: 2010-04-21
- 发明人: 曾庆凯 , 张林
- 申请人: 南京大学
- 申请人地址: 江苏省南京市汉口路22号
- 专利权人: 南京大学
- 当前专利权人: 南京大学
- 当前专利权人地址: 江苏省南京市汉口路22号
- 代理机构: 南京天翼专利代理有限责任公司
- 代理商 汤志武; 王鹏翔
- 主分类号: G06F21/22
- IPC分类号: G06F21/22
摘要:
基于漏洞模型的软件漏洞模型检测方法,步骤如下:1)将漏洞模型从数据库中载入流程即装入内存、建立漏洞模型的数据结构,在分析程序时作为参考依据;2)模型检测前段步骤,以函数为单位根据漏洞相关操作进行模型检测工作;3)模型检测后段步骤对主函数进行模型检测,根据漏洞相关操作以及前段对函数的模型检测结果,进行状态检测并报告漏洞的存在性;所述漏洞模型载入流程:漏洞模型由漏洞状态的状态结点、有向边的集合所构成;在内存中建立由有向边类型进行检索的操作转换表的流程:通过对程序抽象提取处理,过滤去除无关的操作,进行提取与漏洞模型相关的操作序列的流程:每个函数程序特征对应一个操作序列链表。
公开/授权文献
- CN101373506A 一种基于漏洞模型的软件漏洞模型检测方法 公开/授权日:2009-02-25