您的位置: 专家智库 > >

和亮

作品数:24 被引量:113H指数:3
供职机构:中国科学院软件研究所更多>>
发文基金:国家自然科学基金北京市自然科学基金国家重点基础研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 19篇专利
  • 5篇期刊文章

领域

  • 11篇自动化与计算...

主题

  • 12篇污点
  • 8篇漏洞
  • 6篇网络
  • 5篇操作数
  • 3篇代码
  • 3篇离线
  • 3篇内存
  • 3篇控制流
  • 3篇恶意
  • 3篇分析程序
  • 3篇触发
  • 2篇动态特征
  • 2篇多语
  • 2篇虚拟化
  • 2篇虚拟化环境
  • 2篇义类
  • 2篇隐式
  • 2篇语义
  • 2篇语义类型
  • 2篇语义数据

机构

  • 24篇中国科学院软...
  • 2篇中国科学院
  • 1篇复旦大学

作者

  • 24篇和亮
  • 22篇苏璞睿
  • 16篇杨轶
  • 11篇闫佳
  • 5篇聂楚江
  • 2篇冯登国
  • 2篇应凌云
  • 2篇许佳
  • 2篇张超
  • 1篇朱雪阳
  • 1篇王蕊
  • 1篇林惠民
  • 1篇杨珉
  • 1篇张源
  • 1篇欧阳赔

传媒

  • 2篇软件学报
  • 1篇计算机学报
  • 1篇计算机应用与...
  • 1篇中国教育网络

年份

  • 2篇2024
  • 1篇2023
  • 2篇2021
  • 3篇2020
  • 1篇2019
  • 6篇2018
  • 2篇2017
  • 2篇2016
  • 1篇2015
  • 3篇2013
  • 1篇2010
24 条 记 录,以下是 1-10
排序方式:
一种面向二进制程序的堆溢出检测方法
本发明提出一种面向二进制程序的堆溢出检测方法,其步骤如下:根据程序运行过程中的堆管理操作函数的调用情况,对相关堆管理操作信息进行记录;根据堆管理操作信息生成污点信息并对二者进行关联,通过对污点信息动态传播,动态监控程序运...
和亮苏璞睿杨轶闫佳黄桦烽贾相堃
文献传递
一种Android平台的复合污点传播追踪方法
本发明公开了一种Android平台的复合污点传播追踪方法。本方法为:1)修改虚拟机层,在基类中添加污点传播标记记录;生成平台的操作系统镜像;2)利用硬件模拟器启动该操作系统镜像,运行该恶意代码;3)CPU执行指令时,若操...
杨轶黄桦烽和亮闫佳苏璞睿
文献传递
一种高效的漏洞修复优先级判定方法及装置
本发明公开了一种高效的漏洞修复优先级判定方法及装置,所述方法包括:针对出现堆漏洞的程序,在溢出堆块中选取包含函数指针的结构体,并获取结构体的类型和成员变量;识别函数指针的使用点;从使用点开始迭代地向前回溯指令,并结合结构...
王柯林苏璞睿陈孟达和亮
一种网络攻击检测方法
本发明公开了一种网络攻击检测方法,属于网络安全技术领域。本发明的方法为:1)将从网络安全基础设施获得的报警转化为统一格式的报警;2)获取与报警行为相关联的主机的状态信息,根据状态信息判断报警关联行为是否生效,当一个报警关...
聂楚江许佳和亮
文献传递
一种基于动态污点传播的程序异常分析方法
本发明提供一种基于动态污点传播的程序异常分析方法,步骤包括:在虚拟化环境下动态运行目标程序,监控所述目标程序的目标进程并记录执行序列信息;将引起所述目标程序异常的输入数据标记为污点源,根据所述目标进程执行过的指令的指令语...
黄桦烽杨轶聂楚江苏璞睿和亮
一种多语义动态污点分析方法
本发明公开了一种多语义动态污点分析方法。本方法为:1)对每种待跟踪语义数据分别设定唯一的污点语义类型;在一次动态污点分析过程中配置同时跟踪多种语义信息数据;2)根据每种污点语义类型,监控程序运行过程中是否有该污点语义类型...
和亮苏璞睿杨轶闫佳黄桦烽
文献传递
软件与网络安全研究综述被引量:88
2018年
互联网已经渗入人类社会的各个方面,极大地推动了社会进步.与此同时,各种形式的网络犯罪、网络窃密等问题频繁发生,给社会和国家安全带来了极大的危害.网络安全已经成为公众和政府高度关注的重大问题.由于互联网的大量功能和网络上的各种应用都是由软件实现的,软件在网络安全的研究与实践中扮演着至关重要的角色.事实上,几乎所有的网络攻击都是利用系统软件或应用软件中存在的安全缺陷实施的.研究新形势下的软件安全问题日益迫切.从恶意软件、软件漏洞和软件安全机制这3个方面综述了国内外研究现状,进而分析软件生态系统面临的全新安全挑战与发展趋势.
刘剑苏璞睿杨珉和亮张源朱雪阳林惠民
关键词:网络安全恶意软件软件漏洞
一种基于动态污点传播的程序异常分析方法
本发明提供一种基于动态污点传播的程序异常分析方法,步骤包括:在虚拟化环境下动态运行目标程序,监控所述目标程序的目标进程并记录执行序列信息;将引起所述目标程序异常的输入数据标记为污点源,根据所述目标进程执行过的指令的指令语...
黄桦烽杨轶聂楚江苏璞睿和亮
文献传递
一种基于动态特征的自定义堆管理函数的自动识别方法
本发明公开了一种基于动态特征的自定义堆管理函数的自动识别方法,主要包括:1)基于动态执行二进制指令记录进行离线分析,通过call‑ret匹配恢复函数边界信息;2)依次根据堆管理函数的返回值通常是堆指针、处理流程具有相似性...
贾相堃张超苏璞睿杨轶和亮闫佳
文献传递
一种基于主动构造的离线堆溢出漏洞挖掘方法
本发明提供一种基于主动构造的离线堆溢出漏洞挖掘方法,通过分析程序动态执行记录(即使未发生程序崩溃),对执行中涉及的堆分配和堆访问操作进行关联性分析,对于每一个堆分配‑访问对,分析其可控属性(是否受外部输入影响)和溢出条件...
贾相堃苏璞睿杨轶黄桦烽和亮闫佳
文献传递
共3页<123>
聚类工具0