[发明专利]用于信息流降级器的静态检测和分类的系统和方法有效

专利信息
申请号: 201080045278.0 申请日: 2010-07-30
公开(公告)号: CN102741837A 公开(公告)日: 2012-10-17
发明(设计)人: Y·哈维夫;R·海;M·皮斯托亚;G·波德雅尔尼;A·沙拉巴尼;立石孝彰;T·欧麦尔;W·奥马里 申请(专利权)人: 国际商业机器公司
主分类号: G06F17/30 分类号: G06F17/30
代理公司: 北京市金杜律师事务所 11256 代理人: 王茂华;张平
地址: 美国纽*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 信息 降级 静态 检测 分类 系统 方法
【权利要求书】:

1.一种用于信息流降级器的静态检测和分类的方法,包括:

通过静态分析程序变量来变换(502)存储在存储器设备中的程序,以产生对指令集中的每个变量的单个赋值;

将所述指令集转换(504)成具有字符串操作的产生规则,以标识有限字符串集合;

根据所述产生规则生成(508)上下文无关语法;以及

通过将所述有限字符串集合相对于一个或多个函数规范进行核对来标识(510)信息流降级器函数。

2.如权利要求1所述的方法,其中标识(510)包括:检测所述降级器函数并且基于所述降级器函数的目的来对所述降级器函数进行分类。

3.如权利要求1所述的方法,其中所述一个或多个函数包括所述程序中的对安全性敏感的函数。

4.如权利要求1所述的方法,还包括:将所述上下文无关语法与所述对安全性敏感的函数的规范进行比较(512),使得如果所述语法满足所述规范,则认为输入被正确降级。

5.如权利要求4所述的方法,还包括:对字符串进行标记(514),以定位已经修改所述输入并且使得所述输入符合规范的字符串操作函数。

6.如权利要求1所述的方法,其中使用所述一个或多个函数规范来对所述降级器函数进行分类。

7.如权利要求1所述的方法,其中变换(502)所述程序包括:通过使用程序变量赋值的伪注释来变换所述程序。

8.如权利要求1所述的方法,其中由Web应用生成所述降级器函数。

9.一种包括计算机可读程序的计算机可读存储介质,所述计算机可读程序用于信息流降级器的静态检测和分类,其中当在计算机上执行所述计算机可读程序时所述计算机可读程序使得所述计算机执行以下步骤:

通过静态分析程序变量来变换(502)存储在存储器设备中的程序,以产生对指令集中的每个变量的单个赋值;

将所述指令集转换(504)成具有字符串操作的产生规则;

根据所述产生规则生成(508)上下文无关语法,以标识有限字符串集合;以及

通过将所述有限字符串集合相对于一个或多个函数规范进行核对来标识(510)信息流降级器函数。

10.如权利要求9所述的计算机可读存储介质,其中标识(510)包括:检测所述降级器函数并且基于所述降级器函数的目的来对所述降级器函数进行分类。

11.如权利要求9所述的计算机可读存储介质,其中所述一个或多个函数包括所述程序中的对安全性敏感的函数。

12.如权利要求9所述的计算机可读存储介质,还包括:将所述上下文无关语法与所述对安全性敏感的函数的规范进行比较(512),使得如果所述语法满足所述规范则认为输入被正确降级。

13.如权利要求12所述的计算机可读存储介质,还包括:对字符串进行标记(514),以定位已经修改所述输入并且使得所述输入符合规范的字符串操作函数。

14.如权利要求9所述的计算机可读存储介质,其中使用所述一个或多个函数规范来对所述降级器函数进行分类。

15.如权利要求9所述的计算机可读存储介质,其中变换(502)所述程序包括:通过使用程序变量赋值的伪注释来变换所述程序。

16.一种用于信息流降级器的静态检测和分类的方法,包括:

通过静态分析程序变量来变换(502)存储在存储器设备中的程序,以产生对指令集中的每个变量的单个赋值;

将所述指令集转换(504)成具有字符串操作的产生规则;

对所述具有字符串操作的产生规则执行(506)指针分析,以提高精确度;

根据所述产生规则生成(508)上下文无关语法,以标识有限字符串集合;

将所述上下文无关语法与对安全性敏感的函数的规范进行比较(512),使得如果所述语法满足所述规范则认为输入被正确降级;以及

对字符串进行标记(514)以定位已经修改输入并且使得所述输入符合规范的字符串操作函数,以标识信息流降级器函数并对其进行分类。

17.如权利要求16所述的方法,其中变换(502)所述程序包括:通过使用程序变量赋值的伪注释来变换所述程序。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201080045278.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top