二进制代码隐秘功能的安全性验证
二进制代码在运行时通常表现为黑盒形式,然而常需要判定正常程序行为中是否隐藏了隐秘功能,并对其安全性进行验证。对拥有高级语言源代码和调试信息的二进制代码,确定高级语言和二进制代码的功能是否一一对应,对缺少高级语言源代码和调试信息的精简二进制代码,寻找隐秘功能代码并分析其功能、结构,是二进制代码隐秘功能安全性验证的两个主要应用场景。本文通过将软件行为和行为特征数据引入安全验证方法中,使用动态调试和程序切片方法将软件行为分析和代码分析相结合,提高了安全性分析的准确性和效率。
计算机网络 网络安全 代码分析 工具软件
李卷孺 谷大武 陆海宁
上海交通大学信息工程安全学院,上海 200240
国内会议
上海
中文
354-360
2008-10-12(万方平台首次上网日期,不代表论文的发表时间)