- 1、本文档共70页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
华中科技大学硕士学位论文
摘要
近年来,由软件漏洞引发的安全事件层出不穷,及早发现并修补漏洞能够有效降
低损失。传统的基于规则的漏洞检测方法依赖于专家定义规则,存在较高的漏报率,
基于深度学习的方法能够自动学习漏洞程序的潜在特征,然而随着软件复杂程度的
提升,该类方法在面对真实软件时存在精度下降的问题。一方面,现有方法在执行漏
洞检测时大多在函数级工作,无法处理跨函数的漏洞样例,且无法识别具体的漏洞触
发位置;另一方面,常用的深度学习模型不擅长捕捉程序语句中的长期依赖关系,图
神经网络传播节点信息的深度受限于模型层数,循环神经网络模型在输入序列过长
时性能会下降。
为了提升基于深度学习的漏洞检测器的实用性,实现了一个基于过程间分析识
别复杂漏洞的细粒度漏洞检测系统。首先,在源代码的预处理方面,优化了现有的程
序切片算法,结合过程内和过程间切片对跨函数的漏洞进行全面的上下文分析以捕
获漏洞触发的因果关系。其次,在漏洞检测的粒度方面,分析总结了13种漏洞类型
的sink语句特征,在程序切片中识别潜在的漏洞触发位置,实现了精确的漏洞定位。
最后,在深度学习模型的设计方面,应用了包含多头注意力机制的Transformer神经
网络架构,共同关注来自不同表示子空间的信息来提取节点的深层特征,解决了传统
神经网络模型信息衰减的问题,能够更有效地学习程序语句之间的长期依赖关系,识
别潜在的漏洞模式。
在来自linuxkernel、openssl和wireshark等17个开源软件的漏洞数据集上开展
实验,与现有的静态漏洞检测器进行对比,实验结果表明该方法在真实软件数据集上
的F1分数达到了70.7%,相较于对比方法提升了9.7%~39.0%,并成功检测出多个开
源软件漏洞,证明了其有效性与实用性,验证了系统方案设计的合理性。
关键词:漏洞检测;程序切片;深度学习;长期依赖关系
I
华中科技大学硕士学位论文
Abstract
Inrecentyears,securityincidentscausedbysoftwarevulnerabilitieshaveemerged
endlessly,earlydetectionandpatchingofvulnerabilitiescaneffectivelyreducelosses.
Traditionalrule-basedvulnerabilitydetectionmethodsrelyonexpertstodefinerulesand
haveahighfalsenegativerate.Thedeeplearning-basedmethodscanautomaticallylearn
potentialfeaturesofvulnerabilityprograms.However,asthesoftwarecomplexityincreases,
theprecisionofexistingmethodsdecreases.Ontheonehand,mostoftheexistingmethods
workatthefunctionlevelwhenperformingvulnerabilitydetection,andcannothandlecross-
functionvulnerabilitysamples,andcannotidentifyspecificvulnerabilitytriggerlocations;
Ontheotherhand,thecommonlyuseddeeplearningmodelsarenotgoodatcapturinglong-
termdependenciesinprogramstatements.Thedepthofthegraphneu
您可能关注的文档
- 高频光致超声换能器及血管内超声成像应用研究.pdf
- 高频绝缘芯变压器热网络建模与冷却系统设计优化.pdf
- 高斯MAC上的CEO问题编码性能分析及其在联邦学习中的应用.pdf
- 高速、重载、大行程升降平台设计及实现.pdf
- 高噪声光信号传输的均衡技术研究.pdf
- 个人资本所得课税法律问题研究.pdf
- 共递送双DNA损伤修复抑制剂以增强胰腺癌对不可逆电穿孔治疗响应的机制研究.pdf
- 固态硬盘公平性事务处理方法研究.pdf
- 光电振荡器的建模与链路设计.pdf
- 光纤中前向受激布里渊效应调控及应用.pdf
- 建银国际证券-港股熊牛切换走向深化:新质生产力助力打开港股长期上升空间.pdf
- 国金证券-创业板50择时跟踪:2月进一步提升创业板50看涨比例.pdf
- 信用|关注存单和城投下沉的机会.pdf
- 政策半月观:三大方向进一步受重视.pdf
- 固定收益专题报告:建筑行业信用风险及投资价值全梳理.pdf
- AI行业跟踪报告第58期:华勤技术,AI云、端全线卡位,全面受益于AI落地.pdf
- 高频选股因子:大单因子表现继续反弹,AI增强组合持续回撤.pdf
- 投资策略研究*专题报告:科技引领“中国资产”价值重估进度加快.pdf
- 电子行业:高阶智驾加速普及,催动硬件快速放量.pdf
- 浙商证券-北汽蓝谷-600733-北汽蓝谷深度报告:联袂小马打造无人出租,携手华为进军全民智驾.pdf
文档评论(0)