网络空间安全论文笔记4

VulDeePecker: A Deep Learning-Based System for Vulnerability Detection. (NDSS 2018)

VulDeePecher:一种基于深度学习的漏洞检测系统

研究背景:现有漏洞检测往往使用人工静态检测方法,依赖人类专家密集劳动且具有高误报率

e.g. 基于代码相似性的VUDDY和VulPecker系统具有较低的漏报率,但代价是高误报率

文章贡献:1)在漏洞检测任务中引入了深度学习方法,使用code gadgets来表征程序;

2)提出了VulDeePecker系统,做到:处理多种漏洞、与人类知识结合、效果优于其他方法;

3)给出了一个评估漏洞检测效果的数据集,采集自NVD和SARD 

模型实现:整体模型可以分为学习阶段和检测阶段两部分

学习阶段:

1)先提取库/API函数调用并生成参数相对应的程序片段(使用Checkmarx工具);

2)提取code gadgets并标记它们的ground truth

3)将code gadgets转换为向量

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值