发明名称 |
确定计算机软件应用对于特权升级攻击的脆弱性 |
摘要 |
确定计算机软件应用对于特权升级攻击的脆弱性,诸如,在这种情况下,指令分类器被配置为用于识别计算机软件应用的指令的候选访问受限区域,并且,静态分析器被配置为静态地分析候选访问受限区域,以确定是否存在控制向候选访问受限区域中的执行流动的条件指令,执行静态分析,以确定条件指令是否依赖于计算机软件应用内的数据源,并且在缺少条件指令或数据源中的任一者时,将候选访问受限区域指定为对于特权升级攻击是脆弱的。 |
申请公布号 |
CN103339635A |
申请公布日期 |
2013.10.02 |
申请号 |
CN201280006387.0 |
申请日期 |
2012.01.30 |
申请人 |
国际商业机器公司 |
发明人 |
M·匹斯托爱;O·塞伽尔;O·特立普 |
分类号 |
G06F21/51(2013.01)I;G06F21/55(2013.01)I |
主分类号 |
G06F21/51(2013.01)I |
代理机构 |
中国国际贸易促进委员会专利商标事务所 11038 |
代理人 |
边海梅 |
主权项 |
一种用于确定计算机软件应用对于特权升级攻击的脆弱性的方法,该方法包括:识别计算机软件应用的指令的候选访问受限区域;静态地分析所述候选访问受限区域,以确定是否存在控制向所述候选访问受限区域中的执行流动的条件指令;执行静态分析,以确定所述条件指令是否依赖于所述计算机软件应用内的数据源;和在缺少所述条件指令或数据源中的任一者时,将所述候选访问受限区域指定为对于特权升级攻击是脆弱的。 |
地址 |
美国纽约 |