中国航空科学基金(2009ZD51039)
- 作品数:2 被引量:8H指数:2
- 相关作者:王雷陈归金茂忠关育新谭成鑫更多>>
- 相关机构:北京航空航天大学更多>>
- 发文基金:中国航空科学基金国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术更多>>
- 支持自恢复的微重启技术研究被引量:2
- 2013年
- 针对服务计算中的服务可靠性,展开了对当前各种保证服务可靠性方法的研究.借鉴当前保证服务可靠性方法中所采用的关键技术,并针对当前保证服务可靠性方法仅限于服务层面的不足,提出一种针对底层内核模块的可靠性技术—支持自恢复的微重启技术.同时,本文在嵌入式实时操作系统vxworks5.5版本中,针对内核中的调度部分实现了支持自恢复的微重启技术,并采用相关故障注入技术检验了该技术的有效性.
- 谭成鑫王雷关育新
- 关键词:内核模块
- 基于约束分析与模型检测的代码安全漏洞检测方法研究被引量:6
- 2011年
- 与传统的程序分析相比,模型检测具有较高的检测精度,但无法将其直接应用于缓冲区溢出、代码注入等安全漏洞的检测.为解决此问题,提出了基于约束分析与模型检测相结合的安全漏洞自动检测方法.首先,通过约束分析跟踪代码中缓冲区的信息,在涉及缓冲区操作的危险点生成相应的属性传递和属性约束语句,并将安全漏洞检测问题转化为模型检测方法可接受的可达性检测问题.然后,采用模型检测方法对安全漏洞的可达性进行判断.同时采用程序切片技术,以减少状态空间.对6个开源软件的检测结果表明,基于该方法实现的CodeAuditor原型系统发现了18个新漏洞,误报率为23%.对minicom的切片实验显示,检测性能有较大提高.
- 王雷陈归金茂忠
- 关键词:安全漏洞程序切片