曰本美女∴一区二区特级A级黄色大片, 国产亚洲精品美女久久久久久2025, 页岩实心砖-高密市宏伟建材有限公司, 午夜小视频在线观看欧美日韩手机在线,国产人妻奶水一区二区,国产玉足,妺妺窝人体色WWW网站孕妇,色综合天天综合网中文伊,成人在线麻豆网观看

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊]

您的位置:電子發(fā)燒友網(wǎng)>源碼下載>數(shù)值算法/人工智能>

基于對(duì)象跟蹤的動(dòng)態(tài)分析方法

大?。?/span>0.91 MB 人氣: 2018-01-05 需要積分:1

  Web程序的安全威脅主要是由外部輸入未驗(yàn)證引發(fā)的安全漏洞,如數(shù)據(jù)庫注入漏洞和跨站腳本漏洞,動(dòng)態(tài)污點(diǎn)分析可有效定位此類漏洞。提出一種基于對(duì)象跟蹤的動(dòng)態(tài)分析方法,與現(xiàn)有動(dòng)態(tài)方法跟蹤字符和字符串對(duì)象不同,追蹤所有可能被污染的Java對(duì)象。方法應(yīng)用對(duì)象哈希值表示污點(diǎn)對(duì)象,定義方法節(jié)點(diǎn)和方法坐標(biāo)記錄污點(diǎn)傳播時(shí)的程序位置,支持污點(diǎn)傳播路徑追蹤,針對(duì)Java流對(duì)象裝飾模式提出流家族污點(diǎn)傳播分析。方法設(shè)計(jì)一種語言規(guī)范對(duì)Java類庫中污點(diǎn)傳播相關(guān)的方法集合以及用戶自定義方法建模,按照污點(diǎn)引入、傳播、驗(yàn)證和使用,對(duì)方法集分類后設(shè)計(jì)和形式化定義各類方法的污點(diǎn)傳播語義。在SOOT平臺(tái)實(shí)現(xiàn)對(duì)J2EE源碼或字節(jié)碼插樁框架,使用靜態(tài)分析計(jì)算可達(dá)方法集以減少插樁規(guī)模,應(yīng)用原型系統(tǒng)對(duì)真實(shí)網(wǎng)站的測試結(jié)果表明該方法可有效發(fā)現(xiàn)注入漏洞。

基于對(duì)象跟蹤的動(dòng)態(tài)分析方法

非常好我支持^.^

(0) 0%

不好我反對(duì)

(0) 0%

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請(qǐng)遵守相關(guān)規(guī)定!

      ?