動態污點分析——隱式流形成的漏報和誤報

污點分析面臨 2 個問題:污染過分(overtainting)和污染缺失(undertainting)。 其中,污染過分是將一個與污點輸入無依賴關係的數據變量標記爲污點屬性,即產生誤報。 而污染缺失則是在污點傳播過程當中遺漏了與污點輸入有依賴關係的程序變量標記爲無污點屬性,即產生了漏報。 其中控制依賴關係(隱式流)是常見的形成漏報和誤報的緣由。web 隱式流 污點分析主要考慮 2 種信息流,顯式流
相關文章
相關標籤/搜索