期刊文献+
共找到101篇文章
< 1 2 6 >
每页显示 20 50 100
机载软件层次化需求的形式化建模与分析
1
作者 王康星 胡军 +3 位作者 王立松 丁鼎 董亚炯 戴嘉磊 《南京航空航天大学学报(自然科学版)》 北大核心 2025年第1期195-204,共10页
越来越复杂的多层级功能需求给高安全机载软件的设计开发带来了重要挑战。本文给出了一个面向工程应用领域具有层次化语义特征的软件需求形式化建模与分析方法。首先,设计了一个层次化的形式化需求模型。层次化变量关系模型(Hierarchica... 越来越复杂的多层级功能需求给高安全机载软件的设计开发带来了重要挑战。本文给出了一个面向工程应用领域具有层次化语义特征的软件需求形式化建模与分析方法。首先,设计了一个层次化的形式化需求模型。层次化变量关系模型(Hierarchical variable relation model,HVRM)引入工程领域中典型的功能模块属性以及端口等概念来表达系统功能的层次化特征语义,同时也具备原有变量关系模型(Variable relation model,VRM)中基于表格形式的形式化语义,可表示包括条件型、事件型、多维度模式转换等多种类需求的语义信息。进而,基于需求的一致性完整性要求确立了VRM一致性完整性约束簇。其次,设计了一个将工程条目化需求建模为HVRM形式化需求模型的处理框架,并在一个机载软件需求工具平台(Hierarchical avionics requirement tools,HART)中进行了处理功能和需求追溯功能的实现和集成。最后采用某机型自动飞行系统中飞行模式转换软件逻辑需求进行了实例需求建模和模型分析。 展开更多
关键词 计算机软件与理论 需求工程 形式化方法 需求建模与分析 飞行控制系统
在线阅读 下载PDF
面向信息物理融合系统的混成攻击图分析方法
2
作者 葛要港 陈鑫恺 +1 位作者 徐丙凤 何高峰 《计算机工程与设计》 北大核心 2025年第6期1616-1624,共9页
针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,... 针对信息物理融合系统(CPS)中信息系统与物理系统的复杂互联问题,提出一种混成攻击图模型,实现对CPS攻击的有效建模与分析,支持离散与连续信息共存的攻击建模。在此基础上,提出一种基于模型检测的混成攻击图分析方法,通过模型检测技术,将混成攻击图转化为时间自动机模型,采用度量区间时序逻辑,描述系统对离散与连续信息的安全属性,使用模型检测器进行可满足性验证。通过智能家居系统的案例说明了所提方法的有效性。 展开更多
关键词 信息物理融合系统 模型检测 混成攻击图 形式化方法 时间自动机 度量区间时序逻辑 安全属性
在线阅读 下载PDF
基于PSR模型的陕西省水资源脆弱性评价
3
作者 杨生茂 杨银科 +1 位作者 孙建峰 岳斌 《人民黄河》 北大核心 2025年第8期115-122,共8页
为了解陕西省水资源脆弱性状况,基于压力-状态-响应(PSR)模型构建评价指标体系,利用2013—2022年陕西省的统计数据,运用模糊集对分析法对其水资源脆弱性等级进行评价,并通过分析各指标与准则层脆弱性等级、准则层脆弱性变化趋势与系统... 为了解陕西省水资源脆弱性状况,基于压力-状态-响应(PSR)模型构建评价指标体系,利用2013—2022年陕西省的统计数据,运用模糊集对分析法对其水资源脆弱性等级进行评价,并通过分析各指标与准则层脆弱性等级、准则层脆弱性变化趋势与系统脆弱性的关系,深入剖析其水资源脆弱性变化的原因。结果表明:陕西省水资源脆弱性由2013年的极脆弱等级逐渐降低到2022年的轻脆弱等级,水资源状况不断改善;准则层指标脆弱性等级和准则层脆弱性等级大体与系统综合脆弱性等级变化趋势一致,且响应准则层的脆弱性等级最接近陕西省综合脆弱性等级。针对陕西省水资源脆弱性情况和变化原因,提出了构建压力识别-状态预警-韧性响应三位一体的管理体系、创新政府-市场-社会多元的水资源脆弱性共治模式等建议。 展开更多
关键词 水资源脆弱性 PSR模型 熵权法 模糊集对分析法 陕西省
在线阅读 下载PDF
基于先验路径选择的安全协议形式化分析优化方法
4
作者 蔡光英 蔡柳佳 +2 位作者 陆思奇 王永娟 王向宇 《信息安全研究》 北大核心 2025年第8期727-735,共9页
形式化分析技术能够检测出安全协议存在的安全漏洞,但是对一些复杂的安全协议进行分析时,往往会出现状态空间爆炸问题导致分析无法终止.无用节点过多使得协议状态数量剧增是导致状态空间爆炸的根本,针对这一问题提出了先验路径选择法,... 形式化分析技术能够检测出安全协议存在的安全漏洞,但是对一些复杂的安全协议进行分析时,往往会出现状态空间爆炸问题导致分析无法终止.无用节点过多使得协议状态数量剧增是导致状态空间爆炸的根本,针对这一问题提出了先验路径选择法,利用已搜索的路径节点指导后续节点的选择,减少协议状态数量,有效规避了状态空间爆炸并提高了效率.进一步通过Tamarin模型检测工具的Oracle接口,将这种方法应用于安全协议的分析,并针对5个协议8个引理开展了对比实验.实验结果表明,先验路径选择法对于常规路径搜索无效的协议,成功给出了分析结果,缓解了状态空间爆炸问题. 展开更多
关键词 先验路径选择法 状态空间爆炸 形式化分析 模型检测 TAMARIN
在线阅读 下载PDF
金融能力、正规信贷约束与农户创业行为 被引量:4
5
作者 周才云 刘森 《农林经济管理学报》 CSSCI 北大核心 2024年第1期70-78,共9页
基于金融能力和正规信贷约束视角,利用2017年和2019年CHFS微观数据,通过构建Probit模型实证分析金融能力对农户创业行为的影响,探讨正规信贷约束在金融能力和农户创业行为关系中发挥的中介效应。结果表明:金融能力对农户创业行为具有显... 基于金融能力和正规信贷约束视角,利用2017年和2019年CHFS微观数据,通过构建Probit模型实证分析金融能力对农户创业行为的影响,探讨正规信贷约束在金融能力和农户创业行为关系中发挥的中介效应。结果表明:金融能力对农户创业行为具有显著正向影响,且在考虑内生性的情况下,该结论仍然成立;中介机制检验表明,金融能力能够通过缓解正规信贷约束来促进农户创业行为;异质性分析表明,中、西部地区和三线及以下城市的农户金融能力对其创业行为的影响更为显著。据此,建议建立完善的金融能力培养体系,加大对欠发达地区的政策扶持,且提高正规信贷支持力度。 展开更多
关键词 金融能力 正规信贷约束 农户创业行为 因子分析法 PROBIT模型
在线阅读 下载PDF
显性直接教学视角下的科学课堂分析框架构建及验证 被引量:1
6
作者 赵国庆 樊蓓蓓 《远程教育杂志》 CSSCI 北大核心 2024年第6期62-72,共11页
做好科学教育加法,推进科学教育高质量发展,已成为我国新时代教育改革的核心目标之一。课堂是教学活动实施的主阵地,提高科学课堂教学质量是实现科学教育加法的落脚点和突破口。显性直接教学力求通过“精心地设计教学”和“高效地实施... 做好科学教育加法,推进科学教育高质量发展,已成为我国新时代教育改革的核心目标之一。课堂是教学活动实施的主阵地,提高科学课堂教学质量是实现科学教育加法的落脚点和突破口。显性直接教学力求通过“精心地设计教学”和“高效地实施教学”让所有学生获益,具有促进知识深度理解和高阶思维能力发展的双重潜力。本研究以显性直接教学为理论视角,首先在文献分析的基础上提取了显性直接教学的核心策略和教学行为,然后通过两轮德尔菲法和两节课例的试编码,构建了显性直接教学视角下的科学课堂分析框架。研究随机选择5节课例进行背对背编码,结果表明编码具有较高的评分者一致性信度,验证了该课堂分析框架的可用性。该分析框架包括认知建模、检查理解、支架渐隐和分层干预4个一级指标,以及分解复杂技能、教师建模、教师出声思考和学生出声思考等17个二级指标。该框架为科学课堂教学分析和效果评估提供了新的理论视角和可操作性工具,弥合了显性直接教学理论与科学课堂分析之间的理论—实践鸿沟。 展开更多
关键词 显性直接教学 课堂分析框架 德尔菲法 认知建模 支架渐隐 理解检查 分层干预
在线阅读 下载PDF
基于故障传播模型的硬件安全性与可靠性验证方法 被引量:2
7
作者 张茜歌 朱嘉诚 +3 位作者 马俊 沈利香 周佳慧 慕德俊 《西北工业大学学报》 EI CAS CSCD 北大核心 2024年第1期92-97,共6页
大规模集成电路正面临着诸如设计脆弱性、侧信道、硬件木马等安全漏洞的威胁。传统的功能测试验证方法无法遍历所有的输入空间,同样无法检测侧信道安全漏洞。现有的形式化验证方法关注硬件设计的等价性和功能的正确性,难以满足安全性和... 大规模集成电路正面临着诸如设计脆弱性、侧信道、硬件木马等安全漏洞的威胁。传统的功能测试验证方法无法遍历所有的输入空间,同样无法检测侧信道安全漏洞。现有的形式化验证方法关注硬件设计的等价性和功能的正确性,难以满足安全性和可靠性验证需求。研究面向安全性和可靠性验证的形式化模型,形成有效的硬件安全性与可靠性形式化验证方法。该方法能够从门级对集成电路进行建模,生成细粒度的形式化模型,实现对安全性与可靠性的形式化验证,可以捕捉硬件设计中潜在的安全隐患。实验结果表明该验证方法对硬件设计中存在的侧信道和硬件木马导致的信息泄露和篡改有很好的检测效果。 展开更多
关键词 形式化模型 故障效应分析 漏洞检测 硬件安全
在线阅读 下载PDF
Needham-Schroeder公钥协议的模型检测分析 被引量:29
8
作者 张玉清 王磊 +1 位作者 肖国镇 吴建平 《软件学报》 EI CSCD 北大核心 2000年第10期1348-1352,共5页
密码协议安全性的分析是当前网络安全研究领域的一个世界性难题 .提出了运用模型检测工具 SMV( symbolic model verifier)分析密码协议的方法 ,并对著名的 Needham- Schroeder( NS)公钥协议进行了分析 .分析结果表明 ,入侵者可以轻松地... 密码协议安全性的分析是当前网络安全研究领域的一个世界性难题 .提出了运用模型检测工具 SMV( symbolic model verifier)分析密码协议的方法 ,并对著名的 Needham- Schroeder( NS)公钥协议进行了分析 .分析结果表明 ,入侵者可以轻松地对 NS公钥协议进行有效攻击 ,而这个攻击是 BAN逻辑分析所没有发现过的 .同时 ,给出了经 SMV分析过的一个安全的 展开更多
关键词 模型检测 密码协议 网络安全 NS公钥协议
在线阅读 下载PDF
AADL模型可靠性分析评估工具 被引量:33
9
作者 董云卫 王广仁 +1 位作者 张凡 高磊 《软件学报》 EI CSCD 北大核心 2011年第6期1252-1266,共15页
主要针对AADL(architecture analysis and design language)嵌入式系统体系结构进行可靠性建模,实现AADL可靠性模型到广义随机Petri网(general stochastic Petri net,简称GSPN)可靠性计算模型的转换,并基于GSPN可靠性计算模型对嵌入式... 主要针对AADL(architecture analysis and design language)嵌入式系统体系结构进行可靠性建模,实现AADL可靠性模型到广义随机Petri网(general stochastic Petri net,简称GSPN)可靠性计算模型的转换,并基于GSPN可靠性计算模型对嵌入式系统进行可靠性评估.为了支持可靠性分析评估过程的自动化,根据模型转换的形式化方法,设计并实现了AADL可靠性评估工具(AADL reliability assessment model tool,简称ARAM),该工具集成在AADL体系结构设计工具OSATE(the open source AADL tool environment)中,并内置Petri网计算工具PIPE2(platform independent Petri net editor2),实现基于GSPN模型的可靠性分析评估.同时,结合航空飞行控制系统的可靠性分析评估介绍了ARAM工具的应用情况. 展开更多
关键词 AADL 可靠性模型 GSPN 可靠性分析与评估 形式化方法
在线阅读 下载PDF
基于UML的CTCS-3级列控系统需求规范形式化验证方法 被引量:10
10
作者 刘金涛 唐涛 +1 位作者 徐田华 赵林 《中国铁道科学》 EI CAS CSCD 北大核心 2011年第3期93-99,共7页
采用UML与符号模型检验相结合的方法,对CTCS-3级列控系统需求规范进行形式化验证。使用引入事件、可见变量抽象的方法,对需求规范UML模型进行扩展和抽象。根据转换规则,建立需求规范的NuSMV模型,并对NuSMV模型进行领域无关特性和领域相... 采用UML与符号模型检验相结合的方法,对CTCS-3级列控系统需求规范进行形式化验证。使用引入事件、可见变量抽象的方法,对需求规范UML模型进行扩展和抽象。根据转换规则,建立需求规范的NuSMV模型,并对NuSMV模型进行领域无关特性和领域相关特性的验证,通过反例对错误进行追踪、定位和修改。以需求规范中的模式转换为例,采用给出的形式化验证方法对其进行验证,验证结果确认模式转换满足活性、转移性、无死锁性、确定性及安全性的要求;验证过程表明UML与符号模型检验相结合的方法适用于CTCS-3级列控系统需求规范的验证。 展开更多
关键词 列车控制系统 需求规范 形式化方法 UML 符号模型检验
在线阅读 下载PDF
随机模型检验研究 被引量:12
11
作者 刘阳 李宣东 +1 位作者 马艳 王林章 《计算机学报》 EI CSCD 北大核心 2015年第11期2145-2162,共18页
随机模型检验作为模型检验理论的延伸和推广,可用于验证分析系统模型的定性或定量性质,其已经应用到随机分布式算法验证、通信协议性能分析甚至是系统生物学等跨学科领域.从20世纪90年代末至今,随机模型检验引起了形式验证等领域的广泛... 随机模型检验作为模型检验理论的延伸和推广,可用于验证分析系统模型的定性或定量性质,其已经应用到随机分布式算法验证、通信协议性能分析甚至是系统生物学等跨学科领域.从20世纪90年代末至今,随机模型检验引起了形式验证等领域的广泛关注,并取得了很大的进展.该文追溯了随机模型检验的渊源,系统地概括了其最基本的原理及几类典型的PCTL、概率的LTL、PCTL*和CSL模型检验随机系统的算法框架.然后归纳总结了随机模型检验的主要研究方向及其进展,分析了基于随机模型检验的验证过程及其优势与劣势,并分类列出了目前出现的随机模型检验工具.最后介绍了随机模型检验的应用领域并指出了其未来的应用挑战. 展开更多
关键词 形式验证 马尔可夫随机过程 随机模型检验 定量分析
在线阅读 下载PDF
基于Petri网模型检验的安全关键软件需求验证 被引量:7
12
作者 李震 刘斌 +1 位作者 李小勋 殷永峰 《系统工程与电子技术》 EI CSCD 北大核心 2011年第2期458-463,共6页
需求形式化建模和模型检验可以提高安全关键软件的可信性,但在模型描述、调试和解释能力方面存在局限。对使用Petri网支持软件系统建模进行了扩展,设定默认值为零的权函数、利用"非"虚线描述在状态为假和变迁失败情况下的触发... 需求形式化建模和模型检验可以提高安全关键软件的可信性,但在模型描述、调试和解释能力方面存在局限。对使用Petri网支持软件系统建模进行了扩展,设定默认值为零的权函数、利用"非"虚线描述在状态为假和变迁失败情况下的触发,增强阈值条件的描述能力,区分了枚举型和数值型库所,区分了普通迁移和强赋值迁移,并给出了扩展后的形式化定义及其和检验语言的语义映射。最后给出在典型机载软件上的应用,建立了软件需求模型和部分映射代码,对模型进行检验、反例路径分析和需求完善。过程和结果表明该方法可以有效的支持实际的关键安全软件需求建模和验证。 展开更多
关键词 软件工程 PETRI网 模型检验 安全关键软件 形式化方法
在线阅读 下载PDF
改进的DRASTIC地下水脆弱性评价模型及应用 被引量:13
13
作者 张珍 温忠辉 +3 位作者 鲁程鹏 束龙仓 刘波 朱伟 《水资源保护》 CAS 2014年第6期13-18,共6页
针对DRASTIC模型存在的不足,综合考虑研究区水文地质特征和人类活动的影响,提出改进的地下水脆弱性指标体系,分别采用层次分析法(AHP)、熵权法及AHP-熵权法对各指标赋权,建立改进的DRASTIC地下水模型。应用基于上述3种方法改进的模型对... 针对DRASTIC模型存在的不足,综合考虑研究区水文地质特征和人类活动的影响,提出改进的地下水脆弱性指标体系,分别采用层次分析法(AHP)、熵权法及AHP-熵权法对各指标赋权,建立改进的DRASTIC地下水模型。应用基于上述3种方法改进的模型对南京市江宁区中部地区地下水脆弱性进行评价,3种模型得到的脆弱性指数整体均呈现由中部向东北、西南方向逐渐降低的趋势,但不同模型中同一脆弱性区的面积有所差异;通过线性相关分析验证模型评价结果。结果表明,基于AHP-熵权法改进的DRASTIC模型评价结果较其他两种模型更客观真实地反映了研究区的实际情况。 展开更多
关键词 地下水 脆弱性评价 改进的DRASTIC 模型 层次分析法 熵权法 敏感性分析
在线阅读 下载PDF
基于约束分析与模型检测的代码安全漏洞检测方法研究 被引量:6
14
作者 王雷 陈归 金茂忠 《计算机研究与发展》 EI CSCD 北大核心 2011年第9期1659-1666,共8页
与传统的程序分析相比,模型检测具有较高的检测精度,但无法将其直接应用于缓冲区溢出、代码注入等安全漏洞的检测.为解决此问题,提出了基于约束分析与模型检测相结合的安全漏洞自动检测方法.首先,通过约束分析跟踪代码中缓冲区的信息,... 与传统的程序分析相比,模型检测具有较高的检测精度,但无法将其直接应用于缓冲区溢出、代码注入等安全漏洞的检测.为解决此问题,提出了基于约束分析与模型检测相结合的安全漏洞自动检测方法.首先,通过约束分析跟踪代码中缓冲区的信息,在涉及缓冲区操作的危险点生成相应的属性传递和属性约束语句,并将安全漏洞检测问题转化为模型检测方法可接受的可达性检测问题.然后,采用模型检测方法对安全漏洞的可达性进行判断.同时采用程序切片技术,以减少状态空间.对6个开源软件的检测结果表明,基于该方法实现的CodeAuditor原型系统发现了18个新漏洞,误报率为23%.对minicom的切片实验显示,检测性能有较大提高. 展开更多
关键词 约束分析 模型检测 安全漏洞 程序切片 静态分析
在线阅读 下载PDF
缓冲区溢出漏洞精确检测方法研究 被引量:5
15
作者 王雷 李吉 李博洋 《电子学报》 EI CAS CSCD 北大核心 2008年第11期2200-2204,共5页
缓冲区溢出漏洞是影响系统安全性的严重问题之一,本文提出了一种利用模型检测技术对代码中潜在的缓冲区溢出漏洞进行精确检测的方法.该方法通过静态分析,先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定.然后,利用模型检测技... 缓冲区溢出漏洞是影响系统安全性的严重问题之一,本文提出了一种利用模型检测技术对代码中潜在的缓冲区溢出漏洞进行精确检测的方法.该方法通过静态分析,先将对缓冲区漏洞的检测转化为对程序某个位置可达性的判定.然后,利用模型检测技术对可达性进行验证.基于GCC和Blast,我们使用这一方法构造了一个精确检测缓冲区溢出漏洞的原型系统.最后,使用该原型系统对wu-ftpd,minicom和CoreHTTP等三个实际应用程序进行了检测,结果不仅检测出了已知的漏洞,而且发现了一些新漏洞. 展开更多
关键词 缓冲区溢出 安全漏洞 模型检测 静态分析
在线阅读 下载PDF
一种航空电子系统安全性需求验证方法 被引量:3
16
作者 丁明 张书玲 +1 位作者 张琛 张军 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2019年第3期66-73,共8页
针对航空电子系统安全性评估过程中正确性难以保证的问题,在研究系统安全性模型的基础上,提出了一种基于模型的系统安全性需求描述和验证方法。该方法首先针对系统功能需求、安全性目标和失效状态建立危害用例,提取安全性需求;然后,采... 针对航空电子系统安全性评估过程中正确性难以保证的问题,在研究系统安全性模型的基础上,提出了一种基于模型的系统安全性需求描述和验证方法。该方法首先针对系统功能需求、安全性目标和失效状态建立危害用例,提取安全性需求;然后,采用带功能失效的状态机图描述包含安全性需求的系统功能模型,并使用安全扩展层次自动机作为中间状态,通过转换算法实现系统功能模型的形式化描述;最后,通过模型检测实现安全性需求的正确性验证。实例分析表明,该方法能够验证设计的系统功能是否满足安全性属性,提升安全性评估的准确性和效率。 展开更多
关键词 航空电子系统 安全性 形式化方法 模型检测
在线阅读 下载PDF
时态逻辑形式化描述并发系统性质 被引量:12
17
作者 肖美华 薛锦云 《海军工程大学学报》 CAS 2004年第5期10-13,共4页
时态逻辑是一种描述反应式(并发)系统中状态迁移序列的形式化方法,用于刻画并发系统所需验证的性质,是模型检测的基础.阐述了时态逻辑CTL 及其子逻辑CTL、LTL的语法及语义,然后分析运用时态逻辑描述并发系统性质,最后给出一个应用实例.
关键词 形式化方法 并发系统 时态逻辑 模型检测
在线阅读 下载PDF
多Agent交互策略模型检测方法 被引量:3
18
作者 张涛 谢红 黄少滨 《电子科技大学学报》 EI CAS CSCD 北大核心 2016年第5期802-807,共6页
提出一种基于模型检测的多Agent交互策略验证方法,首先通过责任政策语言建模多Agent的交互策略,基于责任政策语言的操作语义将政策模型转换为模型检测器Nu SMV的输入,利用时态逻辑声明表征策略冲突的系统性质,然后利用模型检测器Nu SMV... 提出一种基于模型检测的多Agent交互策略验证方法,首先通过责任政策语言建模多Agent的交互策略,基于责任政策语言的操作语义将政策模型转换为模型检测器Nu SMV的输入,利用时态逻辑声明表征策略冲突的系统性质,然后利用模型检测器Nu SMV自动验证政策模型对性质的可满足性,并根据模型检测器产生的反例分析交互策略中的各种错误。该方法可提高交互策略的验证效率,确保多Agent系统设计的正确性。 展开更多
关键词 形式化方法 模型检测 多AGENT系统 NUSMV 政策建模
在线阅读 下载PDF
公平交换协议形式逻辑 被引量:2
19
作者 陈明 吴开贵 +2 位作者 吴长泽 徐洁 吴中福 《软件学报》 EI CSCD 北大核心 2011年第3期509-521,共13页
在深入分析公平交换协议现有研究和各项安全属性的基础上,由于信任逻辑方法难以分析乐观公平交换协议的公平性和时限性,提出一种公平交换协议形式化模型和推理逻辑.新模型将信道错误转化为攻击行为,将参与者分为诚实与不诚实两类,并将... 在深入分析公平交换协议现有研究和各项安全属性的基础上,由于信任逻辑方法难以分析乐观公平交换协议的公平性和时限性,提出一种公平交换协议形式化模型和推理逻辑.新模型将信道错误转化为攻击行为,将参与者分为诚实与不诚实两类,并将这些威胁归结为两类入侵者.基于模型检查思想,新逻辑将协议定义为Kripke结构的演化系统,将参与者看作异步环境中的通信进程,定义了时间算子控制实体行为的转换.同时,新逻辑继承了信任逻辑简单、实用的优点.以一个典型协议为例,采用逻辑结合模型检查的方法,演示了分析协议的过程.发现并改进了协议实例的安全缺陷.案例分析表明,新逻辑能够分析公平交换协议的公平性和时限性. 展开更多
关键词 异步通信 公平交换 形式化分析 推理逻辑 模型检查
在线阅读 下载PDF
一种基于模型检测的二进制程序脆弱性分析框架 被引量:1
20
作者 王春雷 刘强 +1 位作者 赵刚 戴一奇 《计算机科学》 CSCD 北大核心 2010年第4期120-124,共5页
针对二进制程序脆弱性分析的实际需求,提出了一种基于模型检测的二进制程序脆弱性分析框架。首先定义了二进制程序的抽象模型,描述了基于有限状态自动机的软件脆弱性形式化表示和基于事件系统的软件安全属性表示方法。在此基础上,提出... 针对二进制程序脆弱性分析的实际需求,提出了一种基于模型检测的二进制程序脆弱性分析框架。首先定义了二进制程序的抽象模型,描述了基于有限状态自动机的软件脆弱性形式化表示和基于事件系统的软件安全属性表示方法。在此基础上,提出了基于模型检测的脆弱性分析过程和算法。根据该分析框架,设计并实现了二进制程序脆弱性分析工具原型。通过脆弱性分析实验,详细说明了该框架的工作原理,验证了该分析方法的有效性。 展开更多
关键词 模型检测 二进制程序 脆弱性分析 形式化方法
在线阅读 下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部