基于污染传播的Java安全漏洞静态检测算法
需积分: 11 39 浏览量
更新于2024-09-06
收藏 204KB PDF 举报
本文主要探讨了一种针对Java程序安全漏洞的静态检测方法,由彭平雷、肖庆和杨朝红等人在《中国科技论文在线》上发表。该研究专注于解决网络安全问题,尤其是在 OWASP 发布的十大Web应用程序安全漏洞中,跨站脚本(XSS)和数据注入攻击是重点关注的类型。这类漏洞源于对用户输入数据的不当验证。
作者们提出的静态检测算法基于污染传播理论,这是一种数据流分析技术,旨在跟踪和判断哪些数据可能被攻击者控制。算法的核心是路径敏感性和上下文敏感性,这有助于减少误报,即报告软件存在缺陷但实际不存在的情况。与Klocwork这样的安全漏洞分析软件相比,该算法在误报率和漏报率方面表现更优,证实了其有效性。
污染传播算法的整体流程涉及定义安全属性和程序行为规则,这些规则确保程序中不会出现导致安全漏洞的特定行为。静态分析工具根据这些规则,分析Java程序的源代码,查找可能的污染数据路径,从而发现潜在的安全威胁。
总结来说,这篇论文提供了创新的静态检测手段,提高了Java程序中污染数据类安全漏洞的检测精度,对于提升软件安全性和保障网络安全具有重要意义。通过这种方法,开发人员可以更好地预防和修复此类漏洞,降低潜在的风险。
2019-07-22 上传
2019-08-07 上传
2019-07-22 上传
weixin_39840650
- 粉丝: 413
- 资源: 1万+
最新资源
- JavaScript实现的高效pomodoro时钟教程
- CMake 3.25.3版本发布:程序员必备构建工具
- 直流无刷电机控制技术项目源码集合
- Ak Kamal电子安全客户端加载器-CRX插件介绍
- 揭露流氓软件:月息背后的秘密
- 京东自动抢购茅台脚本指南:如何设置eid与fp参数
- 动态格式化Matlab轴刻度标签 - ticklabelformat实用教程
- DSTUHack2021后端接口与Go语言实现解析
- CMake 3.25.2版本Linux软件包发布
- Node.js网络数据抓取技术深入解析
- QRSorteios-crx扩展:优化税务文件扫描流程
- 掌握JavaScript中的算法技巧
- Rails+React打造MF员工租房解决方案
- Utsanjan:自学成才的UI/UX设计师与技术博客作者
- CMake 3.25.2版本发布,支持Windows x86_64架构
- AR_RENTAL平台:HTML技术在增强现实领域的应用