《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于補丁特性的漏洞掃描研究
基于補丁特性的漏洞掃描研究
信息技術與網絡安全
劉思琦,王一鳴
(北京交通大學 計算機與信息技術學院,北京100044)
摘要: 為抵御漏洞引發的黑客攻擊和漏洞自身產生的威脅,1day漏洞應用修復的通用辦法是使用代碼匹配檢測。但目前源代碼匹配誤報率高,二進制代碼匹配不精確且不通用?;诖耍岢隽艘环N由源代碼到二進制的基于補丁特性的漏洞掃描模型——BinScan。它先形成已知漏洞數據庫并對源代碼進行已知漏洞掃描得出漏洞檢測結果;然后利用源代碼檢測信息對打補丁前后源代碼編譯生成二進制文件,形成二進制漏洞庫;最后比較目標二進制文件相似性,利用源代碼結果進行檢驗。最終生成Linux Kernel的2 700條漏洞數據,15 496個patch文件,實現了利用源代碼檢測限制二進制文件的漏洞檢測范圍,然后基于CFG和二進制代碼相似性檢測補丁存在以檢測漏洞。檢測結果表明,此方法與其他二進制漏洞檢測工具相比,可以將源代碼級的漏洞掃描能力應用于二進制,是有效的。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.07.009
引用格式: 劉思琦,王一鳴. 基于補丁特性的漏洞掃描研究[J].信息技術與網絡安全,2021,40(7):52-58.
Research on vulnerability scanning based on patch characteristics
Liu Siqi,Wang Yiming
(School of Computer and Information Technology,Beijing Jiaotong University,Beijing 100044,China)
Abstract: In order to resist the hacker attack caused by the vulnerability and the threat generated by the vulnerability itself, the general method of 1day vulnerability application repair is to use code matching to detect. But at present, the false alarm rate of source code matching is high, and the binary code similarity matching is not accurate and universal. Based on this, this paper proposes a vulnerability scanning model from source code to binary code, BinScan, which is based on patch features. Firstly, it forms a known vulnerability database and scans the source code for known vulnerabilities to obtain the vulnerability detection results; then it uses the source code detection information to compile the source code before and after the patch to generate a binary file and to form a binary vulnerability library; finally it compares the target binary files for similarity performance, using the source code results for verification. In the end, this paper generates 2 700 vulnerability data and 15 496 patch files of Linux Kernel. It has been realized to use source code detection to limit the vulnerability detection range of binary files, and to detect the existence of patches based on the similarity of CFG and binary code to detect vulnerabilities. The detection results show that compared with other binary vulnerability detection tools, this method can apply source code level vulnerability scanning capabilities to binary and is effective.
Key words : patch characteristics;vulnerability scanning;binary;source code;security

0 引言

 在時間維度上,漏洞都會經歷產生、發現、公開和消亡等過程,不同的時間段,漏洞有不同的名稱和表現形式。1day漏洞是指在廠商發布安全補丁之后,大部分用戶還未打補丁的漏洞,此類漏洞依然具有可利用性。在各類型軟件中,許多漏洞的壽命超過12個月,針對此類漏洞的通用應用修復辦法是使用代碼匹配[1],但是往往通過補丁做出的修補都是一些細微的變化,這會導致許多代碼匹配的方法不精確且不通用,造成結果高誤報。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003678




作者信息:

劉思琦,王一鳴

(北京交通大學 計算機與信息技術學院,北京100044)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情视频一区二区三区免费| 免费91麻豆精品国产自产在线观看| 欧美一区二区三区四区夜夜大片| 日韩一级裸体免费视频| 国产香蕉97碰碰久久人人| 欧美三级视频在线| 欧美另类变人与禽xxxxx| 久久综合九色综合久99| 欧美一区亚洲一区| 国产精品99久久久久久久久久久久| 91久久精品国产91性色| 欧美一区二区在线免费观看| 亚洲性夜色噜噜噜7777| 亚洲欧洲视频在线| 在线看无码的免费网站| 狠狠干综合网| 国产一区二区日韩| 国产亚洲一区二区三区| 国产区欧美区日韩区| 国产精品护士白丝一区av| 欧美丝袜一区二区| 欧美调教vk| 国产精品成人国产乱一区| 欧美三级视频在线播放| 国产精品国产三级欧美二区| 国产精品久久久久秋霞鲁丝| 国产免费亚洲高清| 国产裸体写真av一区二区| 国产精品亚洲美女av网站| 欧美电影免费观看| 欧美日本一区二区高清播放视频| 国产精品视频自拍| 亚洲精品亚洲人成人网| 在线观看国产精品网站| av不卡在线| 国产欧美一区二区色老头 | 一区二区三区**美女毛片| 亚洲欧美日韩人成在线播放| 亚洲国产精品专区久久| 国产主播一区二区三区| 久久精品麻豆| 美女精品在线| 欧美日韩在线播放三区| 国产精品永久免费视频| 精品51国产黑色丝袜高跟鞋| 亚洲成在人线av| 99精品热视频只有精品10| 亚洲女优在线| 亚洲欧洲一区二区三区久久| 一区二区三区视频在线观看| 午夜伦理片一区| 久久综合国产精品| 欧美日韩视频一区二区| 国产午夜精品全部视频播放| 136国产福利精品导航网址应用 | 亚洲最新在线视频| 性18欧美另类| 999亚洲国产精| 久久成人这里只有精品| 欧美激情一区二区| 国产欧美大片| 亚洲激情在线播放| 亚洲综合国产| 亚洲伦理在线免费看| 午夜久久资源| 欧美理论视频| 黄色一区二区三区四区| 一区二区三区毛片| 91久久精品国产91久久性色tv | 欧美精品aa| 国产日韩精品视频一区二区三区| 亚洲国产精品久久人人爱蜜臀| 亚洲午夜女主播在线直播| 亚洲国产天堂久久国产91| 亚欧美中日韩视频| 欧美噜噜久久久xxx| 欧美国产日韩一区二区| 欧美一区二区精品| 夜夜嗨一区二区| 欧美大香线蕉线伊人久久国产精品| 欧美亚洲一级片| 亚洲国内精品在线| 国产精品免费一区二区三区在线观看| 欧美一区午夜精品| 亚洲国产精品va| 久久精品国产亚洲一区二区三区| 欧美成人性网| 国产伦精品一区二区三区四区免费| 亚洲欧洲精品一区二区三区波多野1战4 | 在线成人性视频| 亚洲影院色无极综合| 99re视频这里只有精品| 久久网站免费| 国产综合色在线| 亚洲免费在线观看| 中文欧美日韩| 欧美看片网站| 亚洲欧洲日本mm| 91久久精品一区| 久久久夜色精品亚洲| 国产欧美欧洲在线观看| 亚洲视频999| 亚洲图片欧洲图片av| 免费欧美在线视频| 国外成人性视频| 欧美亚洲三区| 久久av红桃一区二区小说| 欧美性一二三区| 日韩亚洲在线| 一区二区高清在线| 欧美精品在欧美一区二区少妇| 伊人久久婷婷色综合98网| 久久精品国产v日韩v亚洲| 久久精品日韩一区二区三区| 国产精品最新自拍| 亚洲欧洲av一区二区| 性刺激综合网| 国产乱理伦片在线观看夜一区| 亚洲视频在线播放| 国产精品久久久久久久久久久久久 | 亚洲国产欧美一区二区三区久久 | 亚洲美女91| 尤物在线精品| 日韩亚洲综合在线| 亚洲一区免费| 欧美风情在线观看| 激情综合中文娱乐网| 久久精品女人| 美日韩精品视频免费看| 亚洲第一区在线观看| 亚洲精品久久久久久一区二区| 另类av导航| 亚洲国产精品尤物yw在线观看| 日韩视频精品在线观看| 欧美日本亚洲| 这里只有精品电影| 香蕉久久夜色精品| 国产三级欧美三级| 久久av老司机精品网站导航| 久久九九久久九九| 136国产福利精品导航网址应用| 亚洲免费高清视频| 欧美色123| 亚洲欧美国产不卡| 久久一区视频| 亚洲国产欧美国产综合一区 | 亚洲综合精品自拍| 国产欧美精品久久| 欧美主播一区二区三区| 欧美成人国产va精品日本一级| 91久久精品一区二区三区| 夜夜爽www精品| 国产精品一区毛片| 亚洲电影免费观看高清完整版在线 | 亚洲国产欧美不卡在线观看| 一区二区精品在线观看| 国产精品你懂的在线欣赏| 欧美亚洲午夜视频在线观看| 蜜臀99久久精品久久久久久软件| 亚洲日本理论电影| 亚洲欧美在线网| 狠狠久久亚洲欧美| 99视频精品全部免费在线| 国产精品久久久久久久免费软件 | 久久久久国产一区二区| 一本色道久久综合狠狠躁篇的优点 | 亚洲一区制服诱惑| 久久在线视频在线| 日韩午夜激情av| 久久国产精品久久精品国产| 亚洲国产精品久久久久婷婷老年 | 亚洲精品一区二区在线| 午夜精品久久久久久久99热浪潮| 国产一区av在线| 亚洲裸体在线观看| 国产精品色午夜在线观看| 亚洲高清网站| 欧美日韩一区二区三区在线看| 欧美一级播放| 欧美日韩影院| 亚洲国产婷婷| 国产精品日韩欧美一区| 亚洲人成网站精品片在线观看 | 久久精品国产亚洲一区二区三区| 国产日产欧美a一级在线| 亚洲美女精品久久| 国产农村妇女精品一区二区| 亚洲精品日韩在线| 国产亚洲a∨片在线观看| 亚洲免费观看在线观看| 国产亚洲一区二区三区在线播放| 99国产精品视频免费观看| 国产一区导航| 午夜精品在线观看| 亚洲精品视频免费在线观看| 久久视频在线看| 亚洲综合精品四区| 欧美日韩黄视频| 最新日韩在线| 国内伊人久久久久久网站视频|