动态污点分析——隐式流形成的漏报和误报

污点分析面临 2 个问题:污染过分(overtainting)和污染缺失(undertainting)。 其中,污染过分是将一个与污点输入无依赖关系的数据变量标记为污点属性,即产生误报。 而污染缺失则是在污点传播过程当中遗漏了与污点输入有依赖关系的程序变量标记为无污点属性,即产生了漏报。 其中控制依赖关系(隐式流)是常见的形成漏报和误报的缘由。web 隐式流 污点分析主要考虑 2 种信息流,显式流
相关文章
相关标签/搜索