中国人民解放军总参谋部十二五计划项目,日期2011.1-2015.12,总经费100万元,已通过验收。主要研究代码级安全缺陷检测框架、业务代码自动化安全检测、脆弱性挖掘技术、针对通用软件的攻击测试技术,构建通信软件安全分析原型系统,为开展安全性分析评估奠定技术基础。软件成果为软件安全性分析及测试原型系统,该系统基于windows平台,主要用于通信软件安全分析与测试,实现了安全缺陷检测模型、攻击生成、基于图挖掘的忽略条件漏洞检测、基于攻击模式安全性缺陷验证方法等关键技术,完成了四种语言的中间表示(IR)、基于静动态分析相结合的漏洞检测、Web应用模型抽取和建立、软件件预置后门自动分析、结果分析和安全风险评估等功能。
|