您的位置: 专家智库 > >

李会朋

作品数:4 被引量:9H指数:1
供职机构:南京大学更多>>
发文基金:国家自然科学基金国家科技支撑计划国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 2篇专利
  • 1篇期刊文章
  • 1篇学位论文

领域

  • 3篇自动化与计算...

主题

  • 4篇漏洞
  • 3篇软件漏洞
  • 2篇污点
  • 2篇漏洞检测
  • 2篇汇编指令
  • 2篇插装
  • 1篇代码
  • 1篇信息流
  • 1篇整数
  • 1篇识别技术
  • 1篇数据类
  • 1篇数据类型
  • 1篇污点分析
  • 1篇敏感点
  • 1篇可执行程序
  • 1篇安全检测

机构

  • 4篇南京大学

作者

  • 4篇李会朋
  • 3篇曾庆凯
  • 1篇孙浩

传媒

  • 1篇软件学报

年份

  • 1篇2017
  • 2篇2014
  • 1篇2013
4 条 记 录,以下是 1-4
排序方式:
一种基于指针分析的软件漏洞检测方法
一种基于指针分析的软件漏洞检测方法,步骤如下:借助插装软件,有3个主要的插装操作,分别完成基本数据类型恢复、复杂数据类型恢复和漏洞检测:基本数据类型恢复的插装,插装操作为:在属于类型敏感类指令集合的指令后面插入类型收集代...
曾庆凯李会朋
文献传递
一种基于指针分析的软件漏洞检测方法
一种基于指针分析的软件漏洞检测方法,步骤如下:借助插装软件,有3个主要的插装操作,分别完成基本数据类型恢复、复杂数据类型恢复和漏洞检测:基本数据类型恢复的插装,插装操作为:在属于类型敏感类指令集合的指令后面插入类型收集代...
曾庆凯李会朋
基于信息流的整数漏洞插装和验证被引量:9
2013年
为降低整数漏洞插装验证的运行开销,提出基于信息流的整数漏洞插装方法.从限定分析对象范围的角度出发,将分析对象约减为污染信息流路径上的所有危险整数操作,以降低静态插装密度.在GCC平台上,实现了原型系统DRIVER(detect and run-time check integer-based vulnerabilities with information flow).实验结果表明,该方法具有精度高、开销低、定位精确等优点.
孙浩李会朋曾庆凯
关键词:信息流污点分析插装
数据类型识别技术研究与改进
软件漏洞使系统容易受到攻击,影响系统的可用性。软件漏洞中,复杂数据类型相关的漏洞占了较大的比例。在可执行程序中实现对此类漏洞有效检测,复杂数据类型的识别是关键。由于程序中对此类变量的访问是通过指针实现的,故对其识别大多采...
李会朋
关键词:可执行程序软件漏洞
共1页<1>
聚类工具0