×

TAJ公司

swMATH ID: 33114
软件作者: Tripp,O.、Pistoia,M.、Fink,S.J.、Sridharan,M.和Weisman,O。
描述: TAJ:对web应用程序进行有效的污点分析。污点分析是信息流分析的一种形式,它确定不受信任的方法和参数的值是否会流入安全敏感的操作。Taint分析可以检测Web应用程序中的许多常见漏洞,因此受到了研究界和业界的广泛关注。然而,大多数静态污染分析工具并没有解决工业强度工具的关键要求。具体来说,一个工业级工具必须能够扩展到大型工业Web应用程序,对重要的Web应用程序代码工件进行建模,并为广泛的攻击向量生成可使用的报告。我们设计并实现了一个静态Taint Analysis for Java(TAJ),它可以满足行业级应用程序的要求。TAJ可以分析几乎任何规模的应用程序,因为它使用了一组技术,旨在在有限的时间和空间内产生有用的答案。TAJ解决了各种各样的攻击向量,使用技术处理反射调用、流经容器、嵌套污染和生成有用报告中的问题。本文描述了包括TAJ的算法,根据生产级基准评估了TAJ,并将其与替代解决方案进行了比较。
主页: https://dl.acm.org/doi/10.1145/1542476.1542486
依赖项: Java语言
相关软件: FlowDroid(流动机器人);四层楼;戴坦;陌生人;皮克斯;github;梅林;TaintDroid公司;萨纳;展开图;PQL公司;菲律宾比索;健忘症;佩拉科塔;SLAM公司;爆炸;瓦尔格林德;电梯;BitBlaze公司;回流
引用于: 7文件

在1个字段中引用

7 计算机科学(68至XX)

按年份列出的引文