位置:成果数据库 > 期刊 > 期刊详情页
一种基于虚拟执行与判定覆盖结合的Flash漏洞检测方法
  • ISSN号:1672-7207
  • 期刊名称:中南大学学报(自然科学版)
  • 时间:2013
  • 页码:4910-4915
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中南大学信息科学与工程学院,湖南长沙410083, [2]湖南省公安消防总队,湖南长沙410205
  • 相关基金:国家自然科学基金资助项目(61202494,61202341);湖南省科技计划重点项目(2011GK2008);新世纪优秀人才支持计划项目(NCET-10-0798):金属矿山安全技术国家重点实验室开放基金资助项目(2012KFJJ02)
  • 相关项目:基于社会网络的图像语义特征提取与描述方法研究
中文摘要:

基于Flash在网络上应用十分广泛,但一直以来不断出现许多严重的安全问题,提出并实现一种基于虚拟执行与判定覆盖相结合的Flash漏洞检测方法。对于待检测的Flash文件,通过对其进行反编译得到ActionScript代码;然后,分析其类结构,根据分析的结果生成多个虚拟执行流程,每个虚拟流程是对某一段代码的虚拟执行;最后,将虚拟流程的执行结果与漏洞规则进行匹配以判断是否包含漏洞。测试结果表明:所提出的漏洞检测方法具有误判率低、执行效率高的特点。

英文摘要:

Based on the fact that Flash has many serious security problems through widely used in the Intemet, a detection method for Flash vulnerability based on virtual execution and branch coverage was proposed. Firstly, Flash file was decompiled and scanned to get the ActionScript code. Secondly, the class structure was analyzed and multiple virtual execution processes were generated according to the analysis. Finally it was determined whether the Flash file contained vulnerabilities after each virtual execution process. The results indicate that the method has advantages of low false positives and high execution efficiency.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《中南大学学报:自然科学版》
  • 北大核心期刊(2011版)
  • 主管单位:教育部
  • 主办单位:中南大学
  • 主编:黄伯云
  • 地址:湖南长沙中南大学校本部
  • 邮编:410083
  • 邮箱:zngdxb@csu.edu.cn
  • 电话:0731-88879765
  • 国际标准刊号:ISSN:1672-7207
  • 国内统一刊号:ISSN:43-1426/N
  • 邮发代号:42-19
  • 获奖情况:
  • 首届全国优秀科技期刊评比一等奖,第二届全国优秀科技期刊评比一等奖,首届中国有色金属工业优秀科技期刊评比一等奖
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:20874