دانلود ترجمه مقاله اولین مرحله در راستای شناسایی خودکار آسیب پذیریهای سرریز بافر
ترجمه در قالب فایل Word و قابل ویرایش میباشد
سال انتشار:2011
تعداد صفحه ترجمه:43
تعداد صفحه فایل انگلیسی:15
موضوع انگلیسی :A First Step Towards Automated Detection of Buffer Overrun Vulnerabilities
موضوع فارسی: دانلود ترجمه مقاله اولین مرحله در راستای شناسایی خودکار آسیب پذیریهای سرریز بافر
چکیده انگلیسی:We describe a new technique for finding potential buffer
overrun vulnerabilities in security-critical C code. The key
to success is to use static analysis: we formulate detection
of buffer overruns as an integer range analysis problem.
One major advantage of static analysis is that security
bugs can be eliminated before code is deployed. We
have implemented our design and used our prototype to find
new remotely-exploitable vulnerabilities in a large, widely
deployed software package. An earlier hand audit missed
these bugs.
چکیده فارسی:ما روش جدیدی را برای یافتن آسیب پذیریهای بالقوه سرریز بافر در کد C امنیتی- بحرانی توصیف نمودیم. کلید موفقیت استفاده از تحلیل ایستاست: ما شناسایی سرریزهای بافر را به صورت یک مسئله تحلیل دامنه عدد صحیح تنظیم نمودیم. مزیت مهم تحلیل ایستا این است که اشکالات امنیتی قبل از گسترش کد، حذف میشوند. ما طرحمان را اجرا نمودهایم و از نمونه اصلیمان جهت یافتن آسیب پذیریهای جدید، از راه دور قابل بهره برداری در یک بسته نرم افزاری بطور وسیع بهره برداری شده استفاده نمودیم.