《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于補丁特性的漏洞掃描研究
基于補丁特性的漏洞掃描研究
信息技術與網絡安全
劉思琦,王一鳴
(北京交通大學 計算機與信息技術學院,北京100044)
摘要: 為抵御漏洞引發的黑客攻擊和漏洞自身產生的威脅,1day漏洞應用修復的通用辦法是使用代碼匹配檢測。但目前源代碼匹配誤報率高,二進制代碼匹配不精確且不通用?;诖耍岢隽艘环N由源代碼到二進制的基于補丁特性的漏洞掃描模型——BinScan。它先形成已知漏洞數據庫并對源代碼進行已知漏洞掃描得出漏洞檢測結果;然后利用源代碼檢測信息對打補丁前后源代碼編譯生成二進制文件,形成二進制漏洞庫;最后比較目標二進制文件相似性,利用源代碼結果進行檢驗。最終生成Linux Kernel的2 700條漏洞數據,15 496個patch文件,實現了利用源代碼檢測限制二進制文件的漏洞檢測范圍,然后基于CFG和二進制代碼相似性檢測補丁存在以檢測漏洞。檢測結果表明,此方法與其他二進制漏洞檢測工具相比,可以將源代碼級的漏洞掃描能力應用于二進制,是有效的。
中圖分類號: TP309
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.07.009
引用格式: 劉思琦,王一鳴. 基于補丁特性的漏洞掃描研究[J].信息技術與網絡安全,2021,40(7):52-58.
Research on vulnerability scanning based on patch characteristics
Liu Siqi,Wang Yiming
(School of Computer and Information Technology,Beijing Jiaotong University,Beijing 100044,China)
Abstract: In order to resist the hacker attack caused by the vulnerability and the threat generated by the vulnerability itself, the general method of 1day vulnerability application repair is to use code matching to detect. But at present, the false alarm rate of source code matching is high, and the binary code similarity matching is not accurate and universal. Based on this, this paper proposes a vulnerability scanning model from source code to binary code, BinScan, which is based on patch features. Firstly, it forms a known vulnerability database and scans the source code for known vulnerabilities to obtain the vulnerability detection results; then it uses the source code detection information to compile the source code before and after the patch to generate a binary file and to form a binary vulnerability library; finally it compares the target binary files for similarity performance, using the source code results for verification. In the end, this paper generates 2 700 vulnerability data and 15 496 patch files of Linux Kernel. It has been realized to use source code detection to limit the vulnerability detection range of binary files, and to detect the existence of patches based on the similarity of CFG and binary code to detect vulnerabilities. The detection results show that compared with other binary vulnerability detection tools, this method can apply source code level vulnerability scanning capabilities to binary and is effective.
Key words : patch characteristics;vulnerability scanning;binary;source code;security

0 引言

 在時間維度上,漏洞都會經歷產生、發現、公開和消亡等過程,不同的時間段,漏洞有不同的名稱和表現形式。1day漏洞是指在廠商發布安全補丁之后,大部分用戶還未打補丁的漏洞,此類漏洞依然具有可利用性。在各類型軟件中,許多漏洞的壽命超過12個月,針對此類漏洞的通用應用修復辦法是使用代碼匹配[1],但是往往通過補丁做出的修補都是一些細微的變化,這會導致許多代碼匹配的方法不精確且不通用,造成結果高誤報。




本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003678




作者信息:

劉思琦,王一鳴

(北京交通大學 計算機與信息技術學院,北京100044)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美夜福利tv在线| 亚洲天堂久久| 一本久道久久综合中文字幕 | 国内精品久久久久久久影视麻豆| 欧美在线看片| 亚洲欧美伊人| 亚洲国产精品久久久久久女王| 激情伊人五月天久久综合| 激情久久影院| 精品999成人| 在线视频国产日韩| 亚洲国产日韩在线一区模特| 亚洲人体1000| 一区二区三区 在线观看视| 在线一区观看| 亚洲免费一级电影| 欧美一区二区三区的| 久久国产主播精品| 亚洲人成在线观看| 一本色道久久综合亚洲精品婷婷 | 91久久国产综合久久91精品网站| 最新国产成人在线观看| 亚洲每日在线| 亚洲视频香蕉人妖| 午夜亚洲精品| 亚洲大黄网站| 亚洲伦理在线| 亚洲欧美日韩视频二区| 久久成人久久爱| 久久青草欧美一区二区三区| 老鸭窝毛片一区二区三区| 免费人成网站在线观看欧美高清| 欧美极品aⅴ影院| 欧美深夜影院| 国产情人节一区| 在线观看一区二区视频| 亚洲美女av在线播放| 亚洲午夜电影在线观看| 欧美与欧洲交xxxx免费观看| 亚洲国产精品第一区二区| 亚洲美女视频网| 亚洲欧美日韩在线一区| 久久综合九色综合欧美狠狠| 欧美日本网站| 亚洲午夜久久久| 一区二区三区.www| 午夜精品福利在线| 免费永久网站黄欧美| 欧美日韩三级视频| 国产日韩精品在线观看| 在线欧美不卡| 亚洲欧美精品伊人久久| 91久久国产精品91久久性色| 亚洲在线黄色| 免费欧美日韩| 国产精品自拍三区| 亚洲精品乱码久久久久久日本蜜臀 | 久久精品国产精品| 欧美精品一区二区三| 国产欧美日韩精品a在线观看| 在线播放一区| 亚洲天堂男人| 亚洲人精品午夜在线观看| 午夜久久福利| 欧美激情二区三区| 国精品一区二区三区| 亚洲人成网站999久久久综合| 亚洲专区一区二区三区| 亚洲精品黄色| 久久精品国产99国产精品澳门| 欧美剧在线观看| 国内成+人亚洲| 亚洲视频二区| 99视频超级精品| 久久久欧美精品| 国产精品久久久久av| 亚洲国产mv| 香蕉久久夜色精品国产| 亚洲图片欧洲图片av| 蜜臀99久久精品久久久久久软件 | 国产在线观看一区| 亚洲一区二区三区精品在线观看| 亚洲精品四区| 久久久久欧美精品| 国产精品日韩久久久| 亚洲人成网站在线播| 久久精品国产一区二区三| 亚洲欧美久久久| 欧美精品在线一区二区三区| 在线观看日韩av电影| 欧美在线高清| 午夜一区在线| 国产精品video| 亚洲精品一区二区三区在线观看| 亚洲国产成人久久| 久久精品91| 国产人成精品一区二区三| 亚洲图片欧洲图片日韩av| 中日韩视频在线观看| 欧美精品黄色| 最新中文字幕亚洲| 亚洲片国产一区一级在线观看| 久久综合婷婷| 国内欧美视频一区二区| 午夜日韩福利| 欧美在线亚洲在线| 国产精品专区h在线观看| 亚洲自拍偷拍麻豆| 香蕉亚洲视频| 国产精品日韩精品欧美在线| 亚洲一区日韩| 午夜在线精品偷拍| 国产精品日本精品| 亚洲欧美精品一区| 欧美影院成年免费版| 国产欧美一区二区精品性| 亚洲欧美日韩精品久久久| 欧美一区二区免费视频| 国产精品一区毛片| 午夜精品视频| 久久精品夜夜夜夜久久| 国色天香一区二区| 亚洲激情国产| 欧美理论电影在线观看| 99在线热播精品免费| 亚洲一区二区三区三| 国产精品视频精品视频| 亚洲欧美综合| 久久久精品一区| 精品福利av| 日韩视频在线一区二区| 欧美日一区二区在线观看| 日韩视频免费大全中文字幕| 亚洲综合国产| 国产视频在线观看一区| 久久精品卡一| 欧美激情一区三区| 亚洲视频第一页| 久久黄色小说| 亚洲成人在线观看视频| 一本久久综合亚洲鲁鲁五月天| 欧美性猛交视频| 欧美一级成年大片在线观看| 毛片一区二区| 亚洲美女av网站| 午夜在线一区二区| 国外成人在线视频| 日韩午夜免费| 国产精品美女一区二区在线观看| 欧美亚洲网站| 欧美激情一区二区三区在线视频观看 | 亚洲午夜高清视频| 久久国产精品电影| 在线观看欧美黄色| 亚洲午夜av电影| 国产午夜精品麻豆| 亚洲精品视频一区| 国产精品激情av在线播放| 亚洲欧美资源在线| 欧美黑人多人双交| 亚洲一区视频在线| 欧美fxxxxxx另类| 一区二区三区四区国产精品| 久久精品一本| 夜夜爽av福利精品导航| 久久国产欧美| 亚洲精品美女久久7777777| 欧美在线视频免费播放| 亚洲欧洲日产国产综合网| 午夜在线视频观看日韩17c| 亚洲国产三级在线| 欧美一区二区在线看| 亚洲欧洲日本专区| 久久精品视频在线播放| 亚洲看片免费| 久久久久久久久久看片| 亚洲免费观看高清在线观看 | 欧美日韩精品中文字幕| 欧美亚洲免费电影| 欧美日韩综合在线免费观看| 亚洲电影专区| 国产精品色婷婷| 日韩视频在线观看一区二区| 国产亚洲欧洲一区高清在线观看 | 亚洲欧美日韩综合| 亚洲国产成人午夜在线一区| 香蕉免费一区二区三区在线观看| 亚洲国产精品成人一区二区| 欧美一区二区在线免费观看| 亚洲精品综合| 另类酷文…触手系列精品集v1小说| 艳女tv在线观看国产一区| 久久阴道视频| 亚洲欧美三级伦理| 欧美日韩一区二区三区免费看| 亚洲国产精品嫩草影院| 国产精品午夜春色av| 一区二区三区精品久久久| 在线不卡中文字幕| 欧美专区福利在线|