Heuristic analysis of source code security
МГТУ им. Н.Э. Баумана, Alexey S. Markov, В.А. Матвеев, МГТУ им. Н.Э. Баумана, Фадин Андрей Анатольевич, НПО "Эшелон", Valentin L. Tsirlov, МГТУ им. Н.Э. Баумана · Herald of the Bauman Moscow State Technical University Series Instrument Engineering · 2016
Рассмотрены структурный статический анализ безопасности программного кода и решение задачи обеспечения полноты проводимых проверок.Для реализации полноты проверок выявления уязвимостей программного кода обосновано использование эвристического (сигнатурного) анализа безопасности программ, учитывающего полный спектр классов дефектов программ.Разработана семантическая метамодель описания эвристических алгоритмов выявления уязвимостей и дефектов безопасности программ на различных уровнях представления программного кода.Отмечено, что наиболее актуальными моделями представления программ с позиции безопасности являются абстрактное синтаксическое дерево и абстрактный синтаксический граф.Необходимый уровень быстродействия, формальная простота и наглядность реализации эвристического анализа могут быть достигнуты применением системы продукционных правил