所有作者:陈石坤 李舟军 黄永刚 邢建英
作者单位:国防科技大学计算机学院
论文摘要:缓冲区溢出是C程序中很多安全问题的根源。本文给出一种基于SAT的C语言缓冲区溢出检测方法。该方法利用源代码变换技术,在程序源码中加入缓冲区属性刻画语句,使用断言刻画缓冲区溢出属性,然后借助SAT工具对断言进行检查。采用该方法设计实现了一个原型工具,它以程序源代码作为输入,能够自动检测程序中包含的缓冲区溢出漏洞。使用该工具对1164个公开的基准程序进行检测,实验结果表明:工具准确地定位出程序中的缓冲区溢出漏洞,误报0个,漏报率约2。08%
关键词: 模型检验 缓冲区溢出 布尔可满足性
免费下载《一种基于SAT的C程序缓冲区溢出漏洞检测技术》PDF全文(已停止下载)
本站“论文下载”文章收集整理于“中国科技论文在线”,由于各种原因,本站已暂停论文下载!请前往“中国科技论文在线http://www.paper.edu.cn/”免费下载!