首页 | 本学科首页   官方微博 | 高级检索  
     

一种多项式时间的路径敏感的污点分析方法
引用本文:李佳静,王铁磊,韦韬,凤旺森,邹维.一种多项式时间的路径敏感的污点分析方法[J].计算机学报,2009,32(9).
作者姓名:李佳静  王铁磊  韦韬  凤旺森  邹维
作者单位:1. 中国矿业大学(北京)机电与信息工程学院,北京,100083;网络与软件安全保障教育部重点实验室,北京大学,北京,100871;北京大学计算机科学技术研究所,北京,100871
2. 网络与软件安全保障教育部重点实验室(北京大学),北京,100871;北京大学计算机科学技术研究所,北京,100871
3. 网络与软件安全保障教育部重点实验室(北京大学),北京,100871;北京大学计算中心,北京,100871
基金项目:国家发改委信息安全专项,教育部科技创新工程重大项目培育资金项目 
摘    要:提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污圹点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方法能够以多项式的时间复杂度实现程序状态空间遍历,并能在发现程序违反安全策略时自动生成反例路径.设计实验使用该方法对击键记录行为进行了刻画,对恶意代码程序和合法软件进行了两组分析实验,并与现有的方法进行了对比分析.实验证明本文的方法可以有效地对具有较多分支的程序进行路径敏感的污点分析,同时具有较小的时间复杂度和空间复杂度

关 键 词:加权下推自动机  数据流分析  污点分析  恶意行为  击键记录

A Polynomial Time Path-Sensitive Taint Analysis Method
LI Jia-Jing,WANG Tie-Lei,WEI Tao,FENG Wang-Sen,ZOU Wei.A Polynomial Time Path-Sensitive Taint Analysis Method[J].Chinese Journal of Computers,2009,32(9).
Authors:LI Jia-Jing  WANG Tie-Lei  WEI Tao  FENG Wang-Sen  ZOU Wei
Abstract:
Keywords:
本文献已被 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号