基于抽象语法树的数组越界的静态检测方法 (2006年)

时间:2024-06-10 21:29:22
【文件属性】:

文件名称:基于抽象语法树的数组越界的静态检测方法 (2006年)

文件大小:266KB

文件格式:PDF

更新时间:2024-06-10 21:29:22

工程技术 论文

针对数组访问越界这一类安全漏洞,以源程序的抽象语法树作为分析对象,提出了一种新的静态解决方案。该方案通过分析数组访问越界安全漏洞的表现,抽象出安全模式,然后根据安全模式以及遍历ast过程中记录的节点属性构建安全规则,最后在安全规则的指导下实现对安全漏洞的检测。


网友评论