文档名:基于OpCode的融合终端代码相似性检测方法研究
摘要:近年来,软件安全问题频发,继承自第三方代码的漏洞一直困扰着开发人员,有效的App代码相似性检测成为保障系统稳定运行的关键.文章针对常规检测方法的特征维度过高、检测效率低等缺点,将编辑距离引入二进制指令集的相似度比较,提出了一种新的基于OpCode代码段编辑距离和所有公共子序列的图相似性相结合的智能融合终端二进制ELF文件相似性判定方法,提出调整后相似度模型的量化公式.对于开展融合终端App同源或相似性分析,评价源代码相似度量化指标,进而解决融合终端的安全隐患具有非常重要的意义.
Abstract:Inrecentyears,softwaresecurityissueshavebeenfrequent,andvulnerabilitiesinheritedfromthird-partycodehavebeentroublingdevelopers.Effectivesimilaritydetectionofappcodehasbecomethekeytoensurestableoperationofsystem.Thispaperaddressestheshortcomingsofconventionaldetectionmethodssuchashighfeaturedimensionsandlowdetectionefficiency.Forthefirsttime,editingdistanceisintroducedintothesimilaritycomparisonofbinaryinstructionsets.AnewintelligentfusionterminalbinaryELFfilesimilaritydeterminationmethodbasedonthecombinationofOp-Codecodesegmenteditingdistanceandgraphsimilarityofallcommonsubsequencesisproposed,andaquantizationfor-mulafortheadjustedsimilaritymodelisproposed.Itisofgreatsignificancetocarryouthomologyorsimilarityanalysisoffusionterminalapps,evaluatequantitativeindicatorsofsourcecodesimilarity,andsolvesecurityrisksoffusionterminals.
作者:陆蔺 程磊 卜树坡Author:LuLin ChengLei BuShupo
作者单位:苏州工业职业技术学院电子与通信工程系,江苏苏州215104
刊名:电测与仪表 ISTICPKU
Journal:ElectricalMeasurement&Instrumentation
年,卷(期):2023, 60(12)
分类号:TM76
关键词:台区融合终端 OpCode操作码 编辑距离 所有公共子序列法 相似性度量
Keywords:smartdistributiontransformerterminal OpCode editingdistance ACS similaritymeasurement
机标分类号:TP391TP18TM614
在线出版日期:2023年12月28日
基金项目:江苏省自然科学基金资助项目基于OpCode的融合终端代码相似性检测方法研究[
期刊论文] 电测与仪表--2023, 60(12)陆蔺 程磊 卜树坡近年来,软件安全问题频发,继承自第三方代码的漏洞一直困扰着开发人员,有效的App代码相似性检测成为保障系统稳定运行的关键.文章针对常规检测方法的特征维度过高、检测效率低等缺点,将编辑距离引入二进制指令集的相似度...参考文献和引证文献
参考文献
引证文献
本文读者也读过
相似文献
相关博文
基于OpCode的融合终端代码相似性检测方法研究 Research on the similarity detection method for fusion terminal code based on OpCode
基于OpCode的融合终端代码相似性检测方法研究.pdf
- 文件大小:
- 9.71 MB
- 下载次数:
- 60
-
高速下载
|