国家自然科学基金(60773170) 作品数:5 被引量:40 H指数:3 相关作者: 曾庆凯 黄达明 黄强 洪征 潘璠 更多>> 相关机构: 南京大学 解放军理工大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 国家教育部博士点基金 更多>> 相关领域: 自动化与计算机技术 化学工程 更多>>
基于安全属性分解的构件安全性量化和计算 被引量:3 2008年 提出了一种软件构件安全性量化和计算方法.在体现选择构件的安全属性分解模型上,对不同构件的相同叶结点属性进行比较、获取量化值,然后通过层次分析法计算、得到各构件的安全值.构件安全值计算过程更具客观性,有利于提高构件选择的精确性. 周国强 黄达明 曾庆凯基于逻辑关系和约束的保护轮廓生成模型研究 被引量:2 2008年 提出一个基于逻辑关系和约束的保护轮廓生成模型。通过分析保护轮廓的组成结构、生成原理,总结了保护轮廓的内在逻辑关系和约束条件,给出了保护轮廓生成过程和相关自动化处理算法。最后,讨论了生成模型在安全保护等级划分准则要求下的应用。 黄达明 时静艳 曾庆凯关键词:逻辑关系 基于信息流策略的污点传播分析及动态验证 被引量:21 2011年 基于流和上下文敏感的SSA(static single assignment)信息流分析技术,提出了一种细粒度、可扩展的污点传播检测方法.利用控制流和数据流的相关信息,跟踪污染数据及其传播路径,可以检测缓冲区溢出、格式化串漏洞等程序脆弱性.分析过程在潜在问题点自动插装动态验证函数,在无需用户干预的情况下保证了程序的运行时安全.在GCC编译器的基础上实现了分析系统,实验结果表明,该方法具有较高的精确度和时空效率. 黄强 曾庆凯关键词:脆弱性 信息流 细粒度可信恢复文件系统 提出了一种基于数据流依赖关系的细粒度可信恢复文件系统——ATRF(Automatic Trusted Recovery Filesystem),ATRF根据用户自定义的安全策略检测违反安全策略的非法用户行为,借助数据流依... 李小庆 曾庆凯文献传递 安全评估支持系统的设计与实现 针对目前评估工作中的主要问题,设计与实现了一个基于CC(CommonCriteria)的安全评估支持系统。该系统以知识库的形式对评估工作进行支持,并致力于对评估流程的控制,有助于评估工作的规范化。在系统的设计中提出了ST... 刘伟 曾庆凯关键词:安全评估 知识库 文献传递 整数漏洞现状研究 目前,整数漏洞问题变得日益严重。本文着重于整数漏洞,从预防和检测两个方面分析了当前整数漏洞的研究现状,并对整数漏洞预防和检测的五个层次做了探讨。尤其在检测方面,不仅归纳总结了当前流行的检测方法,而且分别对静态分析和动态分... 王建东 曾庆凯关键词:动态检测 文献传递 基于递归聚类的报文结构提取方法 被引量:13 2012年 针对应用层协议报文序列长、结构复杂的特点,提出了一种基于递归聚类的报文结构提取方法。方法首先在基本块级通过渐近多序列比对算法对样本集进行递归聚类,在分离不同格式报文的同时,降低了序列比对规模;在报文对齐的基础上,依据对齐字节的取值变化率识别字段边界;提出递归回溯的协议结构分析策略,通过识别格式标识字段实现字段间层次关系的提取。对多种公开协议的分析测试表明,该方法能够得到BNF形式的报文格式,并在提高字段识别准确度的同时减少了时间开销,具有较高的应用价值。 潘璠 洪征 杜有翔 吴礼发关键词:多序列比对 基于摘要的内存泄露分析方法改进 被引量:1 2011年 为了更加精确高效地分析源代码中的内存泄露,针对内存泄露属性分析建模,通过多种途径对现有的方法进行改进。使用函数摘要的方法提高分析效率,并使用对库函数建模、检测虚假路径的方法降低误报,同时尝试检测动态内存通过参数逃逸的情况。在crystal基础上实现了静态分析内存泄露的工具SMD,取得了良好的实验结果。 雷达 曾庆凯关键词:内存泄露 基于安全属性分解的构件安全性量化和计算 提出了一种软件构件安全性量化和计算方法.在体现选择构件的安全属性分解模型上,对不同构件的相同叶结点属性进行比较、获取量化值,然后通过层次分析法计算、得到各构件的安全值.构件安全值计算过程更具客观性,有利于提高构件选择的精... 周国强 黄达明 曾庆凯文献传递