信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2014年
6期
18-22
,共5页
CVE漏洞检测%文件格式%MS Office%Adobe PDF
CVE漏洞檢測%文件格式%MS Office%Adobe PDF
CVE루동검측%문건격식%MS Office%Adobe PDF
CVE vulnerability detection%ifle format%MS Ofifce%Adobe PDF
近年来,随着计算机网络的广泛应用,基于文件格式的软件漏洞检测技术成为软件安全领域的一个研究热点。文章首先对MS Office和Adobe PDF的文件格式进行分析,在对传统漏洞检测技术研究的基础上,提出了3种文档类漏洞检测技术,分别为基于污点数据结构的静态检测技术、基于污点数据流的动态检测技术和基于行为的启发式检测技术;接着完成了典型文档类CVE漏洞检测工具的设计与实现;最后在仿真平台上对工具进行测试,测试结果表明,文章提出的漏洞检测工具与同类工具相比,具有更高的检测率。
近年來,隨著計算機網絡的廣汎應用,基于文件格式的軟件漏洞檢測技術成為軟件安全領域的一箇研究熱點。文章首先對MS Office和Adobe PDF的文件格式進行分析,在對傳統漏洞檢測技術研究的基礎上,提齣瞭3種文檔類漏洞檢測技術,分彆為基于汙點數據結構的靜態檢測技術、基于汙點數據流的動態檢測技術和基于行為的啟髮式檢測技術;接著完成瞭典型文檔類CVE漏洞檢測工具的設計與實現;最後在倣真平檯上對工具進行測試,測試結果錶明,文章提齣的漏洞檢測工具與同類工具相比,具有更高的檢測率。
근년래,수착계산궤망락적엄범응용,기우문건격식적연건루동검측기술성위연건안전영역적일개연구열점。문장수선대MS Office화Adobe PDF적문건격식진행분석,재대전통루동검측기술연구적기출상,제출료3충문당류루동검측기술,분별위기우오점수거결구적정태검측기술、기우오점수거류적동태검측기술화기우행위적계발식검측기술;접착완성료전형문당류CVE루동검측공구적설계여실현;최후재방진평태상대공구진행측시,측시결과표명,문장제출적루동검측공구여동류공구상비,구유경고적검측솔。
Recently, with the wide development of computer network, file format-based software vulnerability detection technology has become one of the research hotspots of information security. This paper ifrstly analyzes the ifle formats of Microsoft Ofifce and Adobe PDF. On the basis of the study on traditional vulnerability detection techniques, three document vulnerability detection methods are put forward:static detection method based on tainted data structure, dynamic detection method based on tainted data lfow, heuristic detection method based on behavior. Then the typical document class CVE vulnerability detection tool is realized and is experimented in the simulation platform. The results show that comparing with similar tools, the tool proposed in this paper has a higher detection rate.