计算机应用研究

北大核心,JST,Pж(AJ),CSCD扩展版,WJCI

国内刊号:51-1196/TP

国际刊号:1001-3695

计算机应用研究杂志2020年第4期:基于深度聚类的开源软件漏洞检测方法

发布日期:

作者:李元诚,黄戎,来风刚,毛一凡,蔡力军,

单位:1.华北电力大学控制与计算机工程学院,北京102206;2.国家电网公司信息通信分公司,北京100761;3.国网福建省电力有限公司信息通信分公司,福州350003;

关键词:开源软件,漏洞检测,源代码分析,深度学习,聚类,

基金:国家电网公司总部科技项目(SGFJXT00YJJS1800074);;

针对开源软件漏洞,提出一种基于深度聚类算法的软件源代码漏洞检测方法。该方法利用代码图模型构造开源软件代码属性图,遍历得到关键代码节点并提取出应用程序编程接口(API)序列,将其嵌入向量空间,以关键代码为中心进行聚类,根据聚类结果计算每个函数的异常值,生成检测报告并匹配漏洞库,从而检测出源代码中的漏洞。实验结果表明,该方法能够定位开源软件中漏洞所在的关键代码段并检测出相应漏洞。

来源:2020年第4期

《计算机应用研究》期刊编辑部

查看计算机应用研究杂志2020年第4期

联系我们

  • 地址:四川省成都市武候区成科西路3号
  • 电话:028-85249567
  • E-mail:journal@arocmag.cn

咨询工作人员