【技术实现步骤摘要】
本专利技术属于云计算信息安全
,特别涉及路径搜索、粒子群优化方法。
技术介绍
云计算将IT相关的能力以服务的方式提供给用户.允许用户在不了解提供服务的技术、没有相关知识以及设备操作能力的情况下,通过internet获取需要服务。其本质是将数据和程序放在云中,由专门的服务商进行加密和维护,用户不再处理程序的维护、升级以及数据的存储,代码审计重心也由用户电脑和服务器变为云数据中心。当前程序测试研究表明代码安全缺陷聚集于热点代码,为了能够尽可能多的发现漏洞缺陷,云计算代码安全测试应更关心热点代码的执行情况。粒子群算法(particle swarm optimization,PS0)是最近出现的一种模拟鸟群飞行的仿生算法,有着个体数目少、计算简单、鲁棒性好等优点,在各类多维连续空间优化问题上均取得非常好的效果。综上所述,利用PSO算法进行云计算代码审计运行速度快,检测准确率高,可满足实时检测热点代码漏洞的需求。
技术实现思路
本专利技术实施例提供的,用以解决对云计算代码漏洞缺陷多发区,热点代码的审计问题。通过代码度量识别出程序中容易触发缺陷的代码块集合并生成CFG。初始化粒子群;测试路径,计算适应度函数值;更新粒子的速度和位置;最终输出易发生缺陷的代码块位置。本专利技术实施例可实现快速准确实时检测热点代码漏洞位置。【附图说明】图1为本专利技术实施例提供的方法流程图;【具体实施方式】针对现有云计算代码安全缺陷多聚集于热点代码等问题,本专利技术实施例利用PSO算法计算简单、鲁棒性好等优势提高运算速度,以实现快速准确实时检测热点代码漏洞。如图1所示, ...
【技术保护点】
一种基于粒子群优化的云计算代码审计方法,其特征在于,该方法包括:通过代码度量识别出程序中容易触发缺陷的代码块集合并生成程序控制流图(control?flow?graph,CFG)。初始化粒子群;测试路径,计算适应度函数值;根据CFG更新粒子的速度和位置;最终输出易发生缺陷的代码块位置。
【技术特征摘要】
1.一种基于粒子群优化的云计算代码审计方法,其特征在于,该方法包括: 通过代码度量识别出程序中容易触发缺陷的代码块集合并生成程序控制流图(control flow graph, CFG)。初始化粒子群;测试路径,计算适应度函数值;根据CFG更新粒子的速度和位置;最终输出易发生缺陷的代码块位置。2.如权利要求1所述的方法,其特征在于,所述生成CFG的方法具体包括: CFG用四元组G= (N,E,Entry, Exit)表示,其中N是节点集合,每个节点是一个具有唯一出口和唯一入口的基本代码块,E是边的集合,每条边是一个有序节点对(Ni, Nj),表示从Ni到Nj,可能存在控制转移,Entry表示程序的入口节点,Exit表示出口节点。3.如权利要求1所述的方法,其特征在于,所述在CFG上的热点代码最短路径搜索的方法具体包括: 1)分支语句与热点代码之间的最短路径搜索。对于程序执行路径r,在CFG上搜索条件路径r。=!^,c2,...,CiIi e N}中的分支语句与热点代码h之间的最短路径。 2)最短路径的约束条件。从程序入口到热点代码的完整路径W=Wtlci,Ci] U w[ci;h],由从程序入口到某分支语句的前段路径%=?[、,Ci]...
【专利技术属性】
技术研发人员:谢康,王立进,张玲,徐勤,李伟,李星,仲镜学,
申请(专利权)人:北京安码科技有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。