《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于補丁特性的漏洞掃描研究
基于補丁特性的漏洞掃描研究
信息技術與網絡安全
劉思琦,王一鳴
(北京交通大學 計算機與信息技術學院,北京100044)
摘要: 為抵御漏洞引發的黑客攻擊和漏洞自身產生的威脅,1day漏洞應用修復的通用辦法是使用代碼匹配檢測。但目前源代碼匹配誤報率高,二進制代碼匹配不精確且不通用。基于此,提出了一種由源代碼到二進制的基于補丁特性的漏洞掃描模型——BinScan。它先形成已知漏洞數據庫并對源代碼進行已知漏洞掃描得出漏洞檢測結果;然后利用源代碼檢測信息對打補丁前后源代碼編譯生成二進制文件,形成二進制漏洞庫;最后比較目標二進制文件相似性,利用源代碼結果進行檢驗。最終生成Linux Kernel的2 700條漏洞數據,15 496個patch文件,實現了利用源代碼檢測限制二進制文件的漏洞檢測范圍,然后基于CFG和二進制代碼相似性檢測補丁存在以檢測漏洞。檢測結果表明,此方法與其他二進制漏洞檢測工具相比,可以將源代碼級的漏洞掃描能力應用于二進制,是有效的。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.07.009
引用格式: 劉思琦,王一鳴. 基于補丁特性的漏洞掃描研究[J].信息技術與網絡安全,2021,40(7):52-58.
Research on vulnerability scanning based on patch characteristics
Liu Siqi,Wang Yiming
(School of Computer and Information Technology,Beijing Jiaotong University,Beijing 100044,China)
Abstract: In order to resist the hacker attack caused by the vulnerability and the threat generated by the vulnerability itself, the general method of 1day vulnerability application repair is to use code matching to detect. But at present, the false alarm rate of source code matching is high, and the binary code similarity matching is not accurate and universal. Based on this, this paper proposes a vulnerability scanning model from source code to binary code, BinScan, which is based on patch features. Firstly, it forms a known vulnerability database and scans the source code for known vulnerabilities to obtain the vulnerability detection results; then it uses the source code detection information to compile the source code before and after the patch to generate a binary file and to form a binary vulnerability library; finally it compares the target binary files for similarity performance, using the source code results for verification. In the end, this paper generates 2 700 vulnerability data and 15 496 patch files of Linux Kernel. It has been realized to use source code detection to limit the vulnerability detection range of binary files, and to detect the existence of patches based on the similarity of CFG and binary code to detect vulnerabilities. The detection results show that compared with other binary vulnerability detection tools, this method can apply source code level vulnerability scanning capabilities to binary and is effective.
Key words : patch characteristics;vulnerability scanning;binary;source code;security

0 引言

 在時間維度上,漏洞都會經歷產生、發現、公開和消亡等過程,不同的時間段,漏洞有不同的名稱和表現形式。1day漏洞是指在廠商發布安全補丁之后,大部分用戶還未打補丁的漏洞,此類漏洞依然具有可利用性。在各類型軟件中,許多漏洞的壽命超過12個月,針對此類漏洞的通用應用修復辦法是使用代碼匹配[1],但是往往通過補丁做出的修補都是一些細微的變化,這會導致許多代碼匹配的方法不精確且不通用,造成結果高誤報。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000003678




作者信息:

劉思琦,王一鳴

(北京交通大學 計算機與信息技術學院,北京100044)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线欧美一区| 亚洲欧美日韩一区二区在线| 欧美三级免费| 欧美多人爱爱视频网站| 久久中文字幕一区| 久久久久久久成人| 国产精品系列在线播放| 欧美日韩高清免费| 欧美韩日亚洲| 欧美14一18处毛片| 猫咪成人在线观看| 毛片精品免费在线观看| 理论片一区二区在线| 美女福利精品视频| 美日韩免费视频| 欧美大香线蕉线伊人久久国产精品| 久久亚洲电影| 久久夜色精品| 欧美jjzz| 欧美日本中文| 欧美午夜精品久久久久久孕妇| 欧美日韩在线视频观看| 欧美午夜www高清视频| 欧美午夜一区二区福利视频| 国产精品国产三级国产a| 国产精品激情av在线播放| 国产精品久久看| 国产欧美一区二区色老头| 国产亚洲视频在线| 伊人成人在线| 最新亚洲视频| 一区二区三区高清不卡| 亚洲宅男天堂在线观看无病毒| 亚洲欧美视频在线观看| 久久精品二区| 99在线热播精品免费| 亚洲欧美日韩一区二区三区在线观看| 午夜在线成人av| 久久久久久网| 欧美精品在线免费观看| 国产精品国产精品国产专区不蜜| 国产精品丝袜91| 韩国三级电影久久久久久| 亚洲国产高清一区| 一本色道久久99精品综合| 亚洲欧美日韩视频二区| 亚洲福利久久| 亚洲午夜视频在线| 久久精品一区中文字幕| 欧美成人精品福利| 国产精品扒开腿爽爽爽视频 | 欧美一区二区三区另类| 亚洲高清资源| 亚洲特黄一级片| 久久精品在线观看| 欧美极品在线播放| 国产精品婷婷| 亚洲国产日韩综合一区| 国产精品自拍在线| 狠狠色伊人亚洲综合成人| 亚洲日本一区二区| 午夜精品成人在线视频| 日韩亚洲在线观看| 欧美在线不卡视频| 欧美精品99| 国产一区二区欧美日韩| 亚洲麻豆av| 久久精品一区二区三区四区| 亚洲视频在线观看一区| 久久久99免费视频| 欧美日在线观看| 国语对白精品一区二区| 99国内精品| 亚洲国产精品成人综合色在线婷婷| 亚洲一区二区三| 欧美v国产在线一区二区三区| 国产精品久久久久999| 亚洲二区视频| 性欧美大战久久久久久久免费观看| 一本色道久久88综合亚洲精品ⅰ| 久久成人免费网| 欧美日一区二区三区在线观看国产免| 很黄很黄激情成人| 亚洲一品av免费观看| 99国产精品| 老牛嫩草一区二区三区日本| 国产精品日韩高清| 亚洲精品久久久久久久久久久久久| 欧美在线播放一区| 亚洲欧美日韩一区| 欧美日韩一区二区三区在线视频| 激情视频亚洲| 香蕉久久精品日日躁夜夜躁| 亚洲一区不卡| 欧美区高清在线| 在线播放视频一区| 欧美一区二区视频观看视频| 亚洲影院色无极综合| 欧美喷水视频| 亚洲激情在线观看视频免费| 亚洲第一网站| 久久久久国产一区二区| 国产精品天天看| 亚洲午夜在线观看| 亚洲欧美成人| 国产精品高潮粉嫩av| 日韩视频二区| 99re6热只有精品免费观看| 欧美h视频在线| 伊人伊人伊人久久| 亚洲电影在线| 久久五月天婷婷| 黄色成人av网站| 久久精品视频导航| 久久婷婷丁香| 精品福利电影| 亚洲国产成人高清精品| 久久久久久久性| 国产一区激情| 亚洲大片精品永久免费| 亚洲日本中文| 免费观看国产成人| 影音先锋久久| 亚洲精选在线| 欧美日本中文| 一区二区三区欧美亚洲| 亚洲一区中文字幕在线观看| 欧美午夜一区二区三区免费大片 | 欧美激情中文字幕一区二区| 亚洲国产另类久久久精品极度| 亚洲国产精品电影| 久久综合一区二区三区| 在线成人h网| 亚洲乱码精品一二三四区日韩在线| 欧美mv日韩mv国产网站| 亚洲人成在线播放| 亚洲图中文字幕| 国产精品视频自拍| 欧美在线1区| 老鸭窝亚洲一区二区三区| 亚洲高清在线播放| 99视频精品全部免费在线| 欧美日韩国产二区| 一区二区三区蜜桃网| 欧美一区二区大片| 国产亚洲欧美日韩一区二区| 欧美专区在线播放| 欧美v日韩v国产v| 日韩午夜av| 欧美一区二区三区免费观看| 国产视频一区三区| 亚洲区一区二| 欧美日韩国产成人在线91| 亚洲一区二区视频在线| 久久久亚洲国产美女国产盗摄| 一区二区视频在线观看| 99热这里只有精品8| 国产精品免费一区二区三区观看 | 亚洲视频自拍偷拍| 国产老女人精品毛片久久| 久久狠狠婷婷| 欧美激情综合五月色丁香小说| 一区二区三区欧美| 久久精品女人| 亚洲破处大片| 亚洲欧美在线观看| 伊人男人综合视频网| 亚洲一区二区三区激情| 国产综合色产| 一本一本久久a久久精品综合麻豆| 国产精品三上| 亚洲欧洲在线看| 国产精品亚洲综合色区韩国| 亚洲国产精品专区久久| 欧美四级电影网站| 久久精品国产视频| 国产精品va在线| 亚洲国产天堂久久国产91| 欧美日韩专区在线| 亚洲第一综合天堂另类专| 欧美视频在线一区二区三区| 久久www免费人成看片高清| 欧美日韩免费观看一区| 久久国产精品毛片| 国产精品久久久一区二区| 亚洲精华国产欧美| 国产精品亚洲人在线观看| 亚洲另类视频| 韩国av一区二区三区四区| 亚洲午夜av在线| 亚洲电影一级黄| 久久国产66| 一区二区三区色| 欧美大尺度在线| 欧美在线观看一二区| 国产精品99免费看 | 亚洲精品视频在线观看免费| 国产精品亚洲综合一区在线观看| 亚洲精品乱码久久久久久| 国产欧美一区二区三区视频|