摘要: 摘要: 为了更好地满足航空航天领域中使用的多种嵌入式软件的高可靠性要求,设计一种软件脆弱性自动分析定位的方法.该方法基于程序切片技术,改进现有的前向计算动态切片算法,利用动态程序切片收集程序运行时的动态信息,构造程序切片谱,设定相关统计量统计程序语句的脆弱性可疑度,生成脆弱性定位报告.在发现软件中存在的脆弱性后,该方法对导致此脆弱性的程序代码根源实现了自动分析定位.基于此方法设计开发了软件脆弱性自动定位工具并进行了实例验证分析,实验证明了该方法的有效性.
中图分类号:
王同磊, 陈朝晖 . 一种软件脆弱性自动分析定位的方法[J]. 空间控制技术与应用, 2018, 44(2): 73-78.
WANG Tong-Lei, CHEN Chao-Hui- . A Method of Analyzing and Localizing Software Vulnerability Automatically[J]. , 2018, 44(2): 73-78.