程序安全分析技术:方法、系统、设备及存储介质
2025-02-06 21:08
No.1337168131885637632
技术概要
PDF全文
本技术涉及数据处理技术领域,提供了一种程序安全分析技术,包括获取待分析程序的实体和漏洞描述数据,旨在增强程序安全性。
背景技术
程序实体(简称实体)是指程序使用的数据或内容,包括变量、函数、对象、类、模块(module)、包(package)和命名空间(namespace)等。在程序分析和验证领域,一个被分析或被验证的程序经常会用到在它外部定义的程序实体,如何精确而简洁地描述它们,是该领域必须要解决的一个挑战。此外,程序实体被该程序的编程语言所定义,编程语言没有描述实体安全特征的方法,如何把这些安全特征简洁而精确地描述出来也是必须要解决的问题。 目前,一种广泛应用的方法是直接用编写被分析程序的语言(简称原语言)编写有关实体的替代代码。譬如对print库函数,可以把它的替代代码写成空语句,这样,程序分析或验证工具(简称分析器)在处理它时,就可以简单地对它做空语句处理,从而让分析或验证进行下去而不影响对所关注特征的处理。但是,该方法使用被分析程序的原语言只能描述原语言内部的实体,不能描述实体的安全特征以及实体与外部环境之间的关系,使得影响程序分析或验证的准确度。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
赵鲁
技术所属: 玖目(北京)科技有限公司
相关技术
电脑主机的温度控制方法、系统、装置及储存介质 电脑主机的温度控制方法、系统、装置及储存介质
用于SaaS软件的数据库复制方法及系统 用于SaaS软件的数据库复制方法及系统
一种基于ITSM平台的任务调度方法与系统 一种基于ITSM平台的任务调度方法与系统
基于视觉文本联合建模的共指消解、词义消歧方法及系统 基于视觉文本联合建模的共指消解、词义消歧方法及系统
一种基于数字孪生的设备故障检测方法及系统 一种基于数字孪生的设备故障检测方法及系统
一种自动化信息安全渗透测试平台 一种自动化信息安全渗透测试平台
一种基于视觉算法的无人机回收方法、装置、设备及介质 一种基于视觉算法的无人机回收方法、装置、设备及介质
一种基于边缘智控的能源设备数据监测方法及系统 一种基于边缘智控的能源设备数据监测方法及系统
一种宏观尺度不可移动文物地震灾害风险图构建方法及系统 一种宏观尺度不可移动文物地震灾害风险图构建方法及系统
基于数据分析的实物仿真系统用数据恢复方法 基于数据分析的实物仿真系统用数据恢复方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利