Труды института системного программирования РАН
RUS  ENG    ЖУРНАЛЫ   ПЕРСОНАЛИИ   ОРГАНИЗАЦИИ   КОНФЕРЕНЦИИ   СЕМИНАРЫ   ВИДЕОТЕКА   ПАКЕТ AMSBIB  
Общая информация
Последний выпуск
Архив

Поиск публикаций
Поиск ссылок

RSS
Последний выпуск
Текущие выпуски
Архивные выпуски
Что такое RSS



Труды ИСП РАН:
Год:
Том:
Выпуск:
Страница:
Найти






Персональный вход:
Логин:
Пароль:
Запомнить пароль
Войти
Забыли пароль?
Регистрация


Труды института системного программирования РАН, 2019, том 31, выпуск 6, страницы 33–64
DOI: https://doi.org/10.15514/ISPRAS-2019-31(6)-3
(Mi tisp469)
 

Эта публикация цитируется в 2 научных статьях (всего в 2 статьях)

Программный комплекс для выявления недекларированных возможностей в условиях отсутствия исходного кода

А. Б. Бугеряab, В. Ю. Ефимовb, И. И. Кулагинb, В. А. Падарянcb, М. А. Соловьевbc, А. Ю. Тихоновd

a Институт прикладной математики им. М.В. Келдыша РАН
b Институт системного программирования им. В.П. Иванникова РАН
c Московский государственный университет имени М.В. Ломоносова
d Московский государственный технический университет имени Н.Э. Баумана
Список литературы:
Аннотация: Обнаружение недекларированных возможностей программного обеспечения является одной из основных задач анализа безопасности бинарного кода. Автоматизация решения этой задачи затруднена и требует участия эксперта информационной безопасности. Существующие решения ориентированы на ручную работу аналитика, автоматизация его действий не несет в себе системный характер. В случае отсутствия необходимого инструментария аналитик лишается необходимой поддержки и вынужден самостоятельно заниматься разработкой инструментов, что сильно отдаляет его от получения необходимых практических результатов. В данной работе представлен программный комплекс, решающий задачу выявления недекларированных возможностей в целом: от создания контролируемой среды выполнения до подготовки высокоуровневого описания интересующего алгоритма. Представлен пакет инструментов разработчика QEMU QDT, предлагающий поддержку жизненного цикла разработки виртуальных машин, включая вопросы специализированного тестирования и отладки. Представлено высокоуровневое иерархическое представление алгоритма программы на основе блок-схем, а также алгоритм его построения. Предложенное представление основано на гиперграфе и позволяет реализовать ручной анализ потока данных на различных уровнях детализации. В будущем разработанное представление может использоваться для реализации алгоритмов автоматического анализа. Предложен подход к повышению качества полученного представления алгоритма с помощью объединения отдельных потоков данных в один, связывающий логические модули алгоритма. Для оценки результата построения высокоуровневого представления алгоритма разработан набор тестов на основе реальных программ и модельных примеров.
Ключевые слова: анализ бинарного кода, блок-схемы алгоритмов, анализ потока данных, контролируемое выполнение, специализированные среды разработки.
Финансовая поддержка Номер гранта
Российский фонд фундаментальных исследований 16-29-09632
Работа поддержана грантом РФФИ № 16-29-09632.
Тип публикации: Статья
Образец цитирования: А. Б. Бугеря, В. Ю. Ефимов, И. И. Кулагин, В. А. Падарян, М. А. Соловьев, А. Ю. Тихонов, “Программный комплекс для выявления недекларированных возможностей в условиях отсутствия исходного кода”, Труды ИСП РАН, 31:6 (2019), 33–64
Цитирование в формате AMSBIB
\RBibitem{BugEfiKul19}
\by А.~Б.~Бугеря, В.~Ю.~Ефимов, И.~И.~Кулагин, В.~А.~Падарян, М.~А.~Соловьев, А.~Ю.~Тихонов
\paper Программный комплекс для выявления недекларированных возможностей в условиях отсутствия исходного кода
\jour Труды ИСП РАН
\yr 2019
\vol 31
\issue 6
\pages 33--64
\mathnet{http://mi.mathnet.ru/tisp469}
\crossref{https://doi.org/10.15514/ISPRAS-2019-31(6)-3}
Образцы ссылок на эту страницу:
  • https://www.mathnet.ru/rus/tisp469
  • https://www.mathnet.ru/rus/tisp/v31/i6/p33
  • Эта публикация цитируется в следующих 2 статьяx:
    Citing articles in Google Scholar: Russian citations, English citations
    Related articles in Google Scholar: Russian articles, English articles
    Труды института системного программирования РАН
    Статистика просмотров:
    Страница аннотации:129
    PDF полного текста:145
    Список литературы:24
     
      Обратная связь:
     Пользовательское соглашение  Регистрация посетителей портала  Логотипы © Математический институт им. В. А. Стеклова РАН, 2024