期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
漏洞自动修复研究综述 被引量:3
1
作者 徐同同 刘逵 夏鑫 《软件学报》 EI CSCD 北大核心 2024年第1期136-158,共23页
软件漏洞是计算机软件系统安全方面的缺陷,给现代软件及其应用数据的完整性、安全性和可靠性带来巨大威胁.人工治理漏洞费时且易错,为了更好应对漏洞治理挑战,研究者提出多种自动化漏洞治理方案,其中漏洞自动修复方法近来得到研究者广... 软件漏洞是计算机软件系统安全方面的缺陷,给现代软件及其应用数据的完整性、安全性和可靠性带来巨大威胁.人工治理漏洞费时且易错,为了更好应对漏洞治理挑战,研究者提出多种自动化漏洞治理方案,其中漏洞自动修复方法近来得到研究者广泛关注.漏洞自动修复技术旨在辅助开发人员修复漏洞,涵盖漏洞根因定位、补丁生成、补丁验证等功能.现有工作缺乏对漏洞修复技术系统性的分类与讨论,为了促进漏洞修复技术发展,加深研究人员对漏洞修复问题的认知理解,对现有漏洞修复方法技术的理论、实践、适用场景和优缺点进行全面洞察,并撰写了漏洞自动修复技术的研究综述.主要内容包括:(1)按照修复漏洞类型不同整理归纳特定类型漏洞的修复方法以及通用类型漏洞的修复方法;(2)按照所采用的技术原理将不同修复方法进行分类与总结;(3)归纳漏洞修复主要挑战;(4)展望漏洞修复未来发展方向. 展开更多
关键词 软件漏洞 漏洞自动修复 漏洞分析 漏洞定位
在线阅读 下载PDF
一种Linux安全漏洞修复补丁自动识别方法 被引量:11
2
作者 周鹏 武延军 赵琛 《计算机研究与发展》 EI CSCD 北大核心 2022年第1期197-208,共12页
及时获取并应用安全漏洞修复补丁对保障服务器用户的安全至关重要.但是,学者和机构研究发现开源软件维护者经常悄无声息地修复安全漏洞,比如维护者88%的情况在发布软件新版本时才在发行说明中告知用户修复了安全漏洞,并且只有9%的漏洞... 及时获取并应用安全漏洞修复补丁对保障服务器用户的安全至关重要.但是,学者和机构研究发现开源软件维护者经常悄无声息地修复安全漏洞,比如维护者88%的情况在发布软件新版本时才在发行说明中告知用户修复了安全漏洞,并且只有9%的漏洞修复补丁明确给出对应的CVE(common vulnerabilities and exposures)标号,只有3%的修复会及时主动通知安全监控服务提供者.这导致在很多情况下,安全工程师不能通过补丁的代码和描述信息直接区分漏洞修复、Bug修复、功能性补丁.造成漏洞修复补丁不能被用户及时识别和应用,同时用户从大量的补丁提交中识别漏洞修复补丁代价很高.以代表性Linux内核为例,给出一种自动识别漏洞修复补丁的方法,该方法为补丁的代码和描述部分分别定义特征,构建机器学习模型,训练学习可区分安全漏洞补丁的分类器.实验表明,该方法可以取得91.3%的精确率、92%的准确率、87.53%的召回率,并将误报率降低到5.2%,性能提升明显. 展开更多
关键词 漏洞修复补丁自动识别 安全漏洞修复 LINUX内核 机器学习 开源软件社区
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部