当前位置:首页 > 报告详情

软件漏洞的“工业2.0”-目标、挑战与进展.pdf

上传人: 云闲 编号:92560 2021-01-01 34页 3.24MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了软件漏洞的“工业2.0”概念,即实现漏洞挖掘、分析、利用的自动化。文中指出当前软件规模庞大、复杂性高,传统人工分析已难以满足需求,因此需要实现软件漏洞分析的工业化。文中还讨论了当前在漏洞自动分析与利用方面的主要技术进展和面临的技术挑战,如动态污点传播分析方法、符号执行分析方法的局限性。同时,文中也强调了智能化是解决当前软件漏洞分析的重要思路,如基于神经网络的二进制程序的函数边界识别、函数类型声明识别等。最后,文中介绍了中国科学院软件研究所软件智能分析协同创新团队在软件漏洞挖掘、分析与利用等方面的探索与进展,如堆溢出漏洞挖掘研究、漏洞自动利用与评估研究等。
软件漏洞的“工业2.0”目标是什么? 当前软件漏洞自动分析面临哪些挑战? 智能化如何解决软件漏洞分析中的复杂问题?
客服
商务合作
小程序
服务号
折叠