计算机学报
計算機學報
계산궤학보
CHINESE JOURNAL OF COMPUTERS
2009年
9期
1845-1855
,共11页
李佳静%王铁磊%韦韬%凤旺森%邹维
李佳靜%王鐵磊%韋韜%鳳旺森%鄒維
리가정%왕철뢰%위도%봉왕삼%추유
加权下推自动机%数据流分析%污点分析%恶意行为%击键记录
加權下推自動機%數據流分析%汙點分析%噁意行為%擊鍵記錄
가권하추자동궤%수거류분석%오점분석%악의행위%격건기록
提出了一种解决静态污点分析方法在进行路径敏感的分析时面临的路径爆炸的问题的方法.该方法将污圹点分析问题转化为加权下推自动机的广义下推后继问题,进一步利用污点数据在程序中的可达性,减少后续分析中需要精确执行的路径数.从而该方法能够以多项式的时间复杂度实现程序状态空间遍历,并能在发现程序违反安全策略时自动生成反例路径.设计实验使用该方法对击键记录行为进行了刻画,对恶意代码程序和合法软件进行了两组分析实验,并与现有的方法进行了对比分析.实验证明本文的方法可以有效地对具有较多分支的程序进行路径敏感的污点分析,同时具有较小的时间复杂度和空间复杂度
提齣瞭一種解決靜態汙點分析方法在進行路徑敏感的分析時麵臨的路徑爆炸的問題的方法.該方法將汙壙點分析問題轉化為加權下推自動機的廣義下推後繼問題,進一步利用汙點數據在程序中的可達性,減少後續分析中需要精確執行的路徑數.從而該方法能夠以多項式的時間複雜度實現程序狀態空間遍歷,併能在髮現程序違反安全策略時自動生成反例路徑.設計實驗使用該方法對擊鍵記錄行為進行瞭刻畫,對噁意代碼程序和閤法軟件進行瞭兩組分析實驗,併與現有的方法進行瞭對比分析.實驗證明本文的方法可以有效地對具有較多分支的程序進行路徑敏感的汙點分析,同時具有較小的時間複雜度和空間複雜度
제출료일충해결정태오점분석방법재진행로경민감적분석시면림적로경폭작적문제적방법.해방법장오광점분석문제전화위가권하추자동궤적엄의하추후계문제,진일보이용오점수거재정서중적가체성,감소후속분석중수요정학집행적로경수.종이해방법능구이다항식적시간복잡도실현정서상태공간편력,병능재발현정서위반안전책략시자동생성반례로경.설계실험사용해방법대격건기록행위진행료각화,대악의대마정서화합법연건진행료량조분석실험,병여현유적방법진행료대비분석.실험증명본문적방법가이유효지대구유교다분지적정서진행로경민감적오점분석,동시구유교소적시간복잡도화공간복잡도