CN115270136B 一种基于二元组的漏洞克隆检测系统及方法 (中国科学院信息工程研究所)_第1页
CN115270136B 一种基于二元组的漏洞克隆检测系统及方法 (中国科学院信息工程研究所)_第2页
CN115270136B 一种基于二元组的漏洞克隆检测系统及方法 (中国科学院信息工程研究所)_第3页
CN115270136B 一种基于二元组的漏洞克隆检测系统及方法 (中国科学院信息工程研究所)_第4页
CN115270136B 一种基于二元组的漏洞克隆检测系统及方法 (中国科学院信息工程研究所)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

US2021279338A1,2021.09.09一种基于二元组的漏洞克隆检测系统及方法本发明涉及一种基于二元组的漏洞克隆检2的子图抽象成二元组,二元组中的内容为含有顺序关系的两个语句;将这些二元组利用漏洞特征库的生成模块,首先根据漏洞函数和打补丁后的函数分别生成代码属性图,3C_c=vulsNpatsB_c=c_CNvulsG_c=c_CNpat,{CVE_ID#Funcname,Funchash,C_c_hash,B_c_hash,G_c_hash}其中,CVE_ID#funcname指的是CVE漏洞的函数名,Funchash指的文件路径#~文件名$~函数名$函数在文4CVE_ID指的是CVE官方发布的漏洞编号,CVE_ID#funcname15[0001]本发明涉及一种基于二元组的漏洞克隆检测系统及方法,属于漏洞检测技术领[0005]针对开源软件的漏洞检测问题,有一些基于代码相似性的方法来处理这个问ReDeBug能够迅速发现操作系统规模代码库中未打补丁的漏洞代码。它使用特征散列法编构匹配来确定缺陷代码的PDG是否是软件系统PDG的子图,并提供了4种PDG查询的优化方6[0010][1]JANGJ,AGRAWALA,BRUMLEYD.ReDeBug:findingun_patchedcodeclonesinentireOSdistributions[C]//2012IEEESymposiumonSecurityandPrivacy(S&[0011][2]李赞,边攀,石文昌,等.一种利用补丁的未知漏洞发现方法[J].软件学报,2018,29(5):1199_1212.LIZ,BIANP,SHIWC,etal.Approachofleveragingpatchestodiscoverunknownvulnerabilities[J].JournalofSoftware,2018,29(5):1199_1212.[0012][3]KimS,WooS,LeeH,etal.VUDDY:AScalableApproachforVulnerableCodeCloneDiscovery[C]//2017IEEESymposiumonSecurityandPrivacy(SP).IEEE,2017.[0013][4]SongX,YuA,YuH,etal.ProgramSliceBasedVulnerableCodeCloneDetection[C]//2020IEEE19thInternationalConferenceonTrust,SecurityandPrivacyinComputingandCommunications(Tr78数为单位的文件,文件名命名格式如下:文件路径#~文件名$~函数名$函数在文件中范[0034](3)最后的检测过程是以将被测函数抽象生成的hash与漏洞特征库中的hash进行[0036](1)对收集到的所有漏洞函数重新进行以CVE为单位的组织,生成JSON文件cve_定存在的漏洞报告给安全人员,安全人员直接按照漏洞官方网站给出的补丁进行修复即[0041](1)首先是漏洞特征库的生成部分,将漏洞函数和打补丁函数分别生成代码属性9[0042](2)然后在检测过程中,首先是对被测项目中的函数进行提取,然后对于被测函阈值1,在实验中我们要保证能将实验数据集中的超99%的漏洞相关的函数筛选出来列为[0045](1)本发明提出了一种新的基于二元组的漏洞特征表示方法,将漏洞函数和打补[0056]第二部分就是对获取到漏洞函数(BadFunc)和打补丁函数(GoodFunc)进行处理,行抽象和标准化操作,得到能与漏洞特征库匹配的代码表示。具体的被测函数处理过程如图3所示,首先是利用Joern对函数进行分析,得到两个文件Edgesfile和Nodesfile。其中,Edgesfile保存的是代码属性图中的边属性信息,包含结点和结点之间的边,Nodesfile保存的是结点属性和内容信息,按结点编号给出相

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论