×

数据传输协议++

swMATH ID: 33315
软件作者: Kang MG、McCamant S、Poosankam P、Song D
描述: DTA++:具有目标控制流传播的动态污染分析。动态污染分析(DTA)是一种强大的技术,用于跟踪敏感信息的流动。然而,它很容易受到隐式流导致的假阴性错误的影响,在这种情况下,受污染的数据值会影响控制流,而控制流反过来又会影响其他数据。我们提出了DTA++,这是对动态污染分析的一种增强,它沿着控制流相关性的一个tar-geted子集额外传播污染。我们的技术首先诊断信息保存转换中的隐式流,它们最有可能在其中导致污染不足。然后,它生成规则,只为那些控件依赖项添加额外的污染,避免了在所有控件依赖项中不加区别地传播污染时可能发生的污染爆炸。我们使用BitBlaze平台实现DTA++进行二进制分析,并将其应用于Windows/x86应用程序。在对8个应用程序(如Microsoft Word)的案例研究中,DTA++只有效地定位了少数可能导致欠涂的隐式流,并通过传播污染来解决这些问题,同时引入少量过度污染。
主页: http://bitblaze.cs.berkeley.edu/papers/dta++-ndss11.pdf格式
相关软件: QUAIL公司ANTLR公司泄漏监视WUSSTrace(WUSSTrace)投掷
引用于: 2文件

按年份列出的引文