基于對(duì)象跟蹤的動(dòng)態(tài)分析方法
推薦 + 挑錯(cuò) + 收藏(0) + 用戶評(píng)論(0)
Web程序的安全威脅主要是由外部輸入未驗(yàn)證引發(fā)的安全漏洞,如數(shù)據(jù)庫注入漏洞和跨站腳本漏洞,動(dòng)態(tài)污點(diǎn)分析可有效定位此類漏洞。提出一種基于對(duì)象跟蹤的動(dòng)態(tài)分析方法,與現(xiàn)有動(dòng)態(tài)方法跟蹤字符和字符串對(duì)象不同,追蹤所有可能被污染的Java對(duì)象。方法應(yīng)用對(duì)象哈希值表示污點(diǎn)對(duì)象,定義方法節(jié)點(diǎn)和方法坐標(biāo)記錄污點(diǎn)傳播時(shí)的程序位置,支持污點(diǎn)傳播路徑追蹤,針對(duì)Java流對(duì)象裝飾模式提出流家族污點(diǎn)傳播分析。方法設(shè)計(jì)一種語言規(guī)范對(duì)Java類庫中污點(diǎn)傳播相關(guān)的方法集合以及用戶自定義方法建模,按照污點(diǎn)引入、傳播、驗(yàn)證和使用,對(duì)方法集分類后設(shè)計(jì)和形式化定義各類方法的污點(diǎn)傳播語義。在SOOT平臺(tái)實(shí)現(xiàn)對(duì)J2EE源碼或字節(jié)碼插樁框架,使用靜態(tài)分析計(jì)算可達(dá)方法集以減少插樁規(guī)模,應(yīng)用原型系統(tǒng)對(duì)真實(shí)網(wǎng)站的測試結(jié)果表明該方法可有效發(fā)現(xiàn)注入漏洞。
非常好我支持^.^
(0) 0%
不好我反對(duì)
(0) 0%
下載地址
基于對(duì)象跟蹤的動(dòng)態(tài)分析方法下載
相關(guān)電子資料下載
- 國內(nèi)EDA工具AI技術(shù)應(yīng)用現(xiàn)狀及發(fā)展動(dòng)態(tài)分析 434
- 醫(yī)療設(shè)備軟件靜態(tài)和動(dòng)態(tài)分析技巧 醫(yī)療器械軟件開發(fā)中的風(fēng)險(xiǎn)管理 888
- 醫(yī)療器械軟件風(fēng)險(xiǎn)分析介紹 醫(yī)療設(shè)備軟件靜態(tài)和動(dòng)態(tài)分析技巧 1550
- 基本放大電路的動(dòng)態(tài)分析 2364
- 靜態(tài)分析和動(dòng)態(tài)分析的區(qū)別 4871
- 動(dòng)態(tài)分析so文件中的JNI函數(shù) 1967
- 共基極放大電路的動(dòng)態(tài)分析步驟 1761
- 共集電極放大電路的特點(diǎn) 共集電極放大電路的動(dòng)態(tài)分析 8047
- 共射極放大電路的動(dòng)態(tài)參數(shù) 動(dòng)態(tài)分析步驟 3497
- 共射極放大電路的靜態(tài)分析和動(dòng)態(tài)分析 8623