周宽久

个人信息Personal Information

教授

博士生导师

硕士生导师

任职 : 大连理工大学软件评测中心主任

性别:男

毕业院校:哈尔滨工业大学

学位:博士

所在单位:软件学院、国际信息与软件学院

学科:软件工程. 计算机系统结构

办公地点:开发区校区综合楼409

联系方式:zhoukj@dlut.edu.cn 13804248599

电子邮箱:zhoukj@dlut.edu.cn

扫描关注

论文成果

当前位置: 中文主页 >> 科学研究 >> 论文成果

基于XML的软件安全静态检测方法研究

点击次数:

论文类型:期刊论文

发表时间:2010-10-01

发表刊物:计算机工程与应用

收录刊物:PKU、ISTIC、CSCD

卷号:46

期号:28

页面范围:64-69

ISSN号:1002-8331

关键字:安全规则;静态分析;可扩展标记语言(XML);缺陷模式;Xquery

摘要:安全关键软件设计使用的C/C++语言舍有大量未定义行为,使用不当可能产生重大安全隐患.软件静态检测是从软件代码和结构中找出安全缺陷的重要手段.从安全规则的角度,提出了基于XML(eXtensible Markup Language)中间模型的静态检测方法.该方法将C/C++源代码解释为XML中间模型,将安全规则转化为缺陷模式,利用Xquery查询表达式对软件安全缺陷进行定位.基于该方法的原型系统检验结果表明:该方法能够有效地检测出违反安全规则的软件缺陷,并具有安全规则可定制的特点.