面向源代码的软件漏洞静态检测综述

作者:李珍; 邹德清; 王泽丽; 金海
来源:网络与信息安全学报, 2019, 5(01): 1-14.
DOI:10.11959/j.issn.2096-109x.2019001

摘要

软件静态漏洞检测依据分析对象主要分为二进制漏洞检测和源代码漏洞检测。由于源代码含有更为丰富的语义信息而备受代码审查人员的青睐。针对现有的源代码漏洞检测研究工作,从基于代码相似性的漏洞检测、基于符号执行的漏洞检测、基于规则的漏洞检测以及基于机器学习的漏洞检测4个方面进行了总结,并以基于源代码相似性的漏洞检测系统和面向源代码的软件漏洞智能检测系统两个具体方案为例详细介绍了漏洞检测过程。

全文