×

CSSV公司

swMATH ID: 13701
软件作者: 多尔,N.,罗德,M.,萨吉夫,M
描述: CSSV:面向静态检测C中所有缓冲区溢出的现实工具。错误的字符串操作是C程序中软件缺陷的主要来源,会产生被软件病毒利用的漏洞。我们提出了C字符串静态校验器(CSSV),这是一个静态地发现所有字符串操作错误的工具。作为一个保守的工具,它会报告所有这些错误,但有时会生成错误警报。幸运的是,只报告了少量错误警报,从而证明静态减少软件漏洞是可以实现的。CSSV通过分别分析每个过程来处理大型程序。为此,允许使用经过工具验证的程序合同。我们实现了一个CSSV原型,并用它验证EADS空中客车公司的真实代码中没有错误。当应用于另一个常用的字符串密集型应用程序时,CSSV发现了真正的错误,只有很少的错误警报。
主页: http://dl.acm.org/citation.cfm?id=781149
相关软件: ASTREE公司;TVLA公司;CBMC公司;速度;PPL(公私合营);八角形;组成;私人运输公司;普里夫曼;MOPS公司;CCured公司;赛车X;人工智能;胡迪尼;卫星抗体;电子稳定控制系统/Java;陆军装备司令部;SLAM公司;达夫尼;慈白
引用于: 16文件

按年份列出的引文