中文

源代码混淆技术评估

软件工程 2017-04-10 v1 密码学与安全

摘要

混淆技术是一类被广泛采用的软件保护手段,通过使应用程序更难以理解从而更难修改,来防止对代码的恶意篡改。根据受保护资产的不同,混淆技术分为代码混淆和数据混淆。虽然已有初步的实证研究考察代码混淆的影响,我们的工作旨在评估一种特定数据混淆技术——VarMerge在防止攻击方面的有效性和效率。我们进行了一项实验,让学生参与者对两个用C编写的应用程序的清晰版本和混淆版本执行两项攻击任务。实验表明,数据混淆对完成任务所需时间和成功攻击效率均有显著影响。使用VarMerge的应用程序每单位时间的成功攻击次数减少了六倍。该结果为应用基于数据混淆的软件保护提供了实用线索。

关键词

引用

@article{arxiv.1704.02307,
  title  = {Assessment of Source Code Obfuscation Techniques},
  author = {Alessio Viticchié and Leonardo Regano and Marco Torchiano and Cataldo Basile and Mariano Ceccato and Paolo Tonella and Roberto Tiella},
  journal= {arXiv preprint arXiv:1704.02307},
  year   = {2017}
}

备注

Post-print, SCAM 2016