文件名称:基于抽象语法树的数组越界的静态检测方法 (2006年)
文件大小:266KB
文件格式:PDF
更新时间:2024-06-10 21:29:22
工程技术 论文
针对数组访问越界这一类安全漏洞,以源程序的抽象语法树作为分析对象,提出了一种新的静态解决方案。该方案通过分析数组访问越界安全漏洞的表现,抽象出安全模式,然后根据安全模式以及遍历ast过程中记录的节点属性构建安全规则,最后在安全规则的指导下实现对安全漏洞的检测。
文件名称:基于抽象语法树的数组越界的静态检测方法 (2006年)
文件大小:266KB
文件格式:PDF
更新时间:2024-06-10 21:29:22
工程技术 论文
针对数组访问越界这一类安全漏洞,以源程序的抽象语法树作为分析对象,提出了一种新的静态解决方案。该方案通过分析数组访问越界安全漏洞的表现,抽象出安全模式,然后根据安全模式以及遍历ast过程中记录的节点属性构建安全规则,最后在安全规则的指导下实现对安全漏洞的检测。