版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
US2021279338A1,2021.09.09一种基于二元组的漏洞克隆检测系统及方法本发明涉及一种基于二元组的漏洞克隆检2的子图抽象成二元组,二元组中的内容为含有顺序关系的两个语句;将这些二元组利用漏洞特征库的生成模块,首先根据漏洞函数和打补丁后的函数分别生成代码属性图,3C_c=vulsNpatsB_c=c_CNvulsG_c=c_CNpat,{CVE_ID#Funcname,Funchash,C_c_hash,B_c_hash,G_c_hash}其中,CVE_ID#funcname指的是CVE漏洞的函数名,Funchash指的文件路径#~文件名$~函数名$函数在文4CVE_ID指的是CVE官方发布的漏洞编号,CVE_ID#funcname15[0001]本发明涉及一种基于二元组的漏洞克隆检测系统及方法,属于漏洞检测技术领[0005]针对开源软件的漏洞检测问题,有一些基于代码相似性的方法来处理这个问ReDeBug能够迅速发现操作系统规模代码库中未打补丁的漏洞代码。它使用特征散列法编构匹配来确定缺陷代码的PDG是否是软件系统PDG的子图,并提供了4种PDG查询的优化方6[0010][1]JANGJ,AGRAWALA,BRUMLEYD.ReDeBug:findingun_patchedcodeclonesinentireOSdistributions[C]//2012IEEESymposiumonSecurityandPrivacy(S&[0011][2]李赞,边攀,石文昌,等.一种利用补丁的未知漏洞发现方法[J].软件学报,2018,29(5):1199_1212.LIZ,BIANP,SHIWC,etal.Approachofleveragingpatchestodiscoverunknownvulnerabilities[J].JournalofSoftware,2018,29(5):1199_1212.[0012][3]KimS,WooS,LeeH,etal.VUDDY:AScalableApproachforVulnerableCodeCloneDiscovery[C]//2017IEEESymposiumonSecurityandPrivacy(SP).IEEE,2017.[0013][4]SongX,YuA,YuH,etal.ProgramSliceBasedVulnerableCodeCloneDetection[C]//2020IEEE19thInternationalConferenceonTrust,SecurityandPrivacyinComputingandCommunications(Tr78数为单位的文件,文件名命名格式如下:文件路径#~文件名$~函数名$函数在文件中范[0034](3)最后的检测过程是以将被测函数抽象生成的hash与漏洞特征库中的hash进行[0036](1)对收集到的所有漏洞函数重新进行以CVE为单位的组织,生成JSON文件cve_定存在的漏洞报告给安全人员,安全人员直接按照漏洞官方网站给出的补丁进行修复即[0041](1)首先是漏洞特征库的生成部分,将漏洞函数和打补丁函数分别生成代码属性9[0042](2)然后在检测过程中,首先是对被测项目中的函数进行提取,然后对于被测函阈值1,在实验中我们要保证能将实验数据集中的超99%的漏洞相关的函数筛选出来列为[0045](1)本发明提出了一种新的基于二元组的漏洞特征表示方法,将漏洞函数和打补[0056]第二部分就是对获取到漏洞函数(BadFunc)和打补丁函数(GoodFunc)进行处理,行抽象和标准化操作,得到能与漏洞特征库匹配的代码表示。具体的被测函数处理过程如图3所示,首先是利用Joern对函数进行分析,得到两个文件Edgesfile和Nodesfile。其中,Edgesfile保存的是代码属性图中的边属性信息,包含结点和结点之间的边,Nodesfile保存的是结点属性和内容信息,按结点编号给出相
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (正式版)DB37∕T 1658-2010 《无公害食品 灰树花生产技术规程》
- 安全教育主题班会策划方案
- 1情境一 任务一 感知觉观察与记录
- 安全生产宣传月宣传活动方案
- 河北省保定市乐凯中学2025-2026学年初三4月模拟考试语文试题试卷含解析
- 河南省鹤壁市、淇县重点达标名校2026年初三下4月考英语试题含解析
- 云南省文山市达标名校2025-2026学年初三语文试题理第三次调研考试试题解析含解析
- 广东省中学山纪念中学2026届初三下学期第一次模拟考试(语文试题理)试题含解析
- 云南省丽江市华坪县重点中学2026届初三最后一模语文试题试卷含解析
- 学校对学生综合性评语
- 2026年时速600公里级高速磁浮交通系统技术攻关路线
- 2026广西防城港市从“五方面人员”中选拔乡镇领导班子成员23人考试备考题库及答案解析
- 儿童脓毒性休克管理专家共识(2025) 课件
- 2026湖南衡阳市招聘衡东县政务服务中心综窗工作人员3人笔试备考试题及答案解析
- 2025年高考数学全国一卷试题真题及答案详解(精校打印)
- 不锈钢护栏施工方案方案
- 母亲的白发阅读及答案
- GB/T 6003.1-2022试验筛技术要求和检验第1部分:金属丝编织网试验筛
- 五年级下册语文课件《红楼梦》名著导读部编版
- 配电室监测运维系统技术方案
- 《汉字的演变》-完整版PPT
评论
0/150
提交评论