期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
整数漏洞研究:安全模型、检测方法和实例 被引量:4
1
作者 孙浩 曾庆凯 《软件学报》 EI CSCD 北大核心 2015年第2期413-426,共14页
C/C++语言中整型的有限表示范围、不同符号或长度间的类型转换导致了整数漏洞的发生,包括整数上溢、整数下溢、符号错误和截断错误.攻击者常常间接利用整数漏洞实施诸如恶意代码执行、拒绝服务等攻击行为.综述了整数漏洞的研究进展,从... C/C++语言中整型的有限表示范围、不同符号或长度间的类型转换导致了整数漏洞的发生,包括整数上溢、整数下溢、符号错误和截断错误.攻击者常常间接利用整数漏洞实施诸如恶意代码执行、拒绝服务等攻击行为.综述了整数漏洞的研究进展,从缺陷发生后行为的角度提出了新的整数漏洞安全模型,总结了判定整数漏洞的充分条件.从漏洞判定规则对充分条件覆盖的角度对现有检测方法进行比较和分析.通过实例分析,讨论了整数漏洞在现实中的特征分布.最后指出了整数漏洞研究中存在的挑战和有待进一步研究的问题. 展开更多
关键词 整数漏洞 缺陷发生后行为 安全模型 故意使用 实例研究
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部