发明名称 |
一种Java卡越界访问静态变量漏洞的检测方法和装置 |
摘要 |
本发明提供了一种Java卡越界访问静态变量的漏洞的检测方法和装置。解决方案包括:构造Java卡字节码文件,使卡上常量池中的任意索引位置的静态变量都可以尝试被读取。当发现可以非法读取静态变量时,则判定当前Java卡存在越界访问静态变量的漏洞。 |
申请公布号 |
CN106096408A |
申请公布日期 |
2016.11.09 |
申请号 |
CN201610386159.0 |
申请日期 |
2016.06.03 |
申请人 |
成都信息工程大学;成都芯安尤里卡信息科技有限公司;北京中电华大电子设计有限责任公司 |
发明人 |
熊熙;吴震;王敏;饶金涛;杜之波;兰天;姚艳丽 |
分类号 |
G06F21/56(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种Java卡越界访问静态变量的漏洞的检测方法,其特征在于,包括以下步骤:构造Java卡字节码文件,使卡上常量池中的任意索引位置的静态变量都可以尝试被读取;当发现可以非法读取静态变量时,则判定当前Java卡存在越界访问静态变量的漏洞。 |
地址 |
610225 四川省成都市西南航空港经济开发区学府路一段24号 |