МОДЕЛЬ, АЛГОРИТМЫ И ПРОГРАММНЫЙ КОМПЛЕКС АВТОМАТИЗИРОВАННОГО ПОИСКА УЯЗВИМОСТЕЙ В ИСПОЛНЯЕМОМ КОДЕ : научное издание

Описание

Перевод названия: A MODEL, ALGORITHMS AND SOFTWARE TOOL FOR VULNERABILITIES DETECTION IN MACHINE CODE

Тип публикации: статья из журнала

Год издания: 2015

Ключевые слова: vulnerability, machine code, dynamic analysis, bug, criteria, уязвимость, исполняемый код, динамическое тестирование, ошибка, критерий

Аннотация: В настоящей работе рассматривается проблема автоматизированного поиска уязвимостей в исполняемом коде. В работе проводится анализ проблематики, и выделяются недостатки существующих решений, в части отсутствия возможности обнаружения уязвимостей с учётом тех угроз, которые они несут для защищаемой информации, которая обрабатывается Показать полностьюв ПО. Для решения этой проблемы предлагается оригинальная модель автоматизированного поиска уязвимостей в трассе программы, её алгоритмическое обеспечение и программная реализация. В рамках модели приводятся формальные критерии отнесения ошибки к уязвимости с учётом распределения защищаемой информации в памяти программы. Для выделения участков памяти с защищаемой информацией в работе используется методика анализа помеченных данных. Кроме того приводится экспериментальная оценка эффективности разработанного программного комплекса, которая показала, что разработанное решение позволяет детектировать на 5 типов уязвимостей больше в ОС Windows и на 4 типа уязвимостей больше в Linux по сравнению с существующими аналогами. Все модули разработанного комплекса были опубликованы как ПО с открытым исходным кодом, могут свободно использоваться в других проектах и доступны для скачивания в Интернете. In the article we consider the problem of vulnerabilities detection in machine code. In this paper, disadvantages of current solutions in case of possibility to detect vulnerabilities in view of threats to confidential information that is processed in vulnerable software are highlighted. To solve this problem, we propose original model of vulnerabilities detection in program trace, its algorithmic support and software implementation. The model provides formal criteria to distinct bug from vulnerability taking into account distribution of protected information in the memory of software under test. We use tainted data analysis technique to high-light such memory regions. In addition, we conduct experimental evaluation of developed system efficiency which demonstrates that our solution allows detecting 5 types of Windows software vulnerabilities more and 4 types Linux software vulnerabilities more than existing analogs.

Ссылки на полный текст

Издание

Журнал: Труды СПИИРАН

Выпуск журнала: 5

Номера страниц: 212-231

ISSN журнала: 20789181

Место издания: Санкт-Петербург

Издатель: Федеральное государственное бюджетное учреждение науки Санкт-Петербургский институт информатики и автоматизации Российской академии наук

Персоны

  • Шудрак Максим Олегович (ФГБОУ ВПО Сибирский государственный аэрокосмический университет имени академика М.Ф. Решетнёва)
  • Золотарев Вячеслав Владимирович (ФГБОУ ВПО Сибирский государственный аэрокосмический университет имени академика М.Ф. Решетнёва)

Вхождение в базы данных