网络推理系统中自动化漏洞检测与漏洞利用生成技术综述
密码学与安全
2018-08-08 v4
摘要
软件无处不在,从关键任务系统(如工业发电站、心脏起搏器甚至家用电器)皆是如此。这种对技术日益增长的依赖以及软件日益增加的复杂性带来了严重的安全隐患,这意味着我们可能被包含可利用漏洞的软件所包围。这些挑战使二元分析成为计算机科学中一个重要的研究领域,并强调需要构建能够在规模、速度和效能上运作的自动化分析系统;同时所有操作均需具备人类专家的技能。尽管该研究领域已取得巨大进展,但仍存在需要解决的局限性和开放性挑战。认识到这一需求,DARPA 赞助了网络大挑战赛(CGC),这是一项旨在展示当前最先进系统在执行自动化漏洞检测、漏洞利用生成和软件修补方面性能的竞赛。本文是对两个获胜系统 Mayhem 和 Mechanical Phish 的漏洞检测与漏洞利用生成技术、底层技术及相关工作的综述。
引用
@article{arxiv.1702.06162,
title = {Survey of Automated Vulnerability Detection and Exploit Generation Techniques in Cyber Reasoning Systems},
author = {Teresa Nicole Brooks},
journal= {arXiv preprint arXiv:1702.06162},
year = {2018}
}
备注
An updated version of this article has been accepted for publication in the proceedings of 2018 Computing Conference