Page 27 - 《软件学报》2020年第10期
P. 27
高凤娟 等:基于污点分析的数组越界缺陷的静态检测方法 3003
[56] Stephens N, Grosen J, Salls C, Dutcher A, Wang R, Corbetta J, Shoshitaishvili Y, Kruegel C, Vigna G. Driller: Augmenting fuzzing
through selective symbolic execution. In: Proc. of the Network and Distributed System Security Symp. (NDSS). 2016,16(2016):
1–16.
[57] Pak BS. Hybrid fuzz testing: Discovering software bugs via fuzzing and symbolic execution [Ph.D. Thesis]. School of Computer
Science, Carnegie Mellon University, 2012.
附中文参考文献:
[6] 鲍铁匀,高凤娟,周严,李游,王林章,李宣东.基于目标制导符号执行的静态缓冲区溢出警报自动确认技术.信息安全学报,2016,
(2):46–60.
[7] 王蕾,李丰,李炼,冯晓兵.污点分析技术的原理和实践应用.软件学报,2017,28(4):860–882. http://www.jos.org.cn/1000-9825/5190.
htm [doi: 10.13328/j.cnki.jos.005190]
[17] 周严.基于污点分析的静态漏洞检测可扩展框架[博士学位论文].南京:南京大学,2017.
[28] 陈聪明,霍玮,于洪涛,冯晓兵.基于包含的指针分析优化技术综述.计算机学报,2011,34(7):1224–1238.
[29] 逄龙,苏小红,马培军,赵玲玲.流敏感按需指针别名分析算法.计算机研究与发展,2015,52(7):1620–1630.
高凤娟(1991-),女,学士,主要研究领域为 司徒凌云(1988-),男,博士,助理研究员,
软件工程,程序分析,软件测试,软件安全. CCF 学生会员,主要研究领域为软件工
程,信息安全,静态分析,模糊测试.
王豫(1991-),男,学士,主要研究领域为 王林章(1973-),男,博士,教授,博士生导
软件工程,程序分析,软件测试,软件安全. 师,CCF 杰出会员,主要研究领域为软件
工程,软件测试,软件安全.
陈天骄(1992-),男,硕士,主要研究领域 李宣东 (1963- ),男 , 博士 , 博士生导师 ,
为软件工程. CCF 会士,主要研究领域为复杂软件建模
与分析,软件测试与验证.