0577-88338315

科技成果

企业咨询在线提交服务需求 在线客服服务时间:9:00-17:00

信息软件

一种软件更新的补丁安全性检测方法及系统

发布时间:2019-04-30 14:19    浏览量:
感谢分享:0
发明专利/实用新型/:发明授权
简介:本发明公开了一种软件更新的补丁安全性检测方法及系统,所
述方法包括:通过对补丁预处理,进而进行中间代码分析以获得受补
丁影响的基本块,通过这些受补丁影响的基本块得到内存敏感型函数
及其变量,从其出发构造主要执行路径;在对路径的进行符号执行的
过程中,确定具体的路径条件,到达具体的内存敏感型函数时,结合
此时的路径条件和相应的安全检测器来判断是否存在软件更新安全问
题。本发明着重于检测软件更新后,新版本相对旧版本不同部分的安
全性检测,解决了现有补丁安全性检测方案中存在的误报率、漏报率
高,重复性检测导致效率低下以及过度依赖测试集有效性的问题,显
著提高了检测效率,进一步提升了补丁安全性检测的准确性。
完成人:邹德清、金海、廖跃华