项目名称: 源码缺陷模式库与二进制代码缺陷模式库的双库协同机制研究
项目编号: No.61170268
项目类型: 面上项目
立项/批准年度: 2012
项目学科: 自动化技术、计算机技术
项目作者: 崔宝江
作者单位: 北京邮电大学
项目金额: 57万元
中文摘要: 源码和二进制代码的安全缺陷自动化检测技术研究,是软件漏洞挖掘领域的两个主要研究方向,各自在理论、方法和技术实现方面均有不同程度的进展。然而,目前两个方向的研究基本处于割裂状态,并没有考虑源码缺陷和二进制代码缺陷两者之间的关联和映射关系。针对此问题,本项目研究源码缺陷模式库、二进制码缺陷模式库、以及两库之间的协同机制。其一,研究如何建立源码缺陷模式的形式化描述语言,并建立相应的源码缺陷模式库。其二,研究如何建立二进制码缺陷模式的形式化描述语言,并建立相应的二进制缺陷模式库。其三,研究源码缺陷模式和二进制码缺陷模式的映射关系,进而研究源码缺陷模式库和二进制码缺陷模式库的双库协同机制,实现双库的相互补充、互相促进、共同扩展、一体化协同演化的机制。双库协同机制的研究,可直接促进新的漏洞挖掘方法的产生,并有助于发现软件缺陷模式中的共性问题,从而多角度、系统化地提高软件漏洞挖掘的效率和质量。
中文关键词: 源码缺陷模式库;二进制代码缺陷模式库;双库协同机制;;
英文摘要:
英文关键词: Source code defect pattern library;binary executables defects pattern library;double-library cooperatation mechanism;;