首站-论文投稿智能助手
典型文献
开源C/C++静态软件缺陷检测工具实证研究
文献摘要:
软件静态缺陷检测是软件安全领域中的一个研究热点.随着使用C/C++语言编写的软件规模和复杂度的逐渐提高,软件迭代速度的逐渐加快,由于静态软件缺陷检测不需要运行目标代码即可发现其中潜藏的缺陷,因而在工业界和学术界受到了更为广泛的关注.近年来涌现出大量使用软件静态分析技术的检测工具,并在不同领域的软件项目中发挥了不可忽视的作用,但是开发者仍然对静态缺陷检测工具缺乏信心.高误报率是C/C++静态缺陷检测工具难以普及的首要原因.因此,选择现有的较为完善的开源C/C++静态缺陷检测工具,在Juliet基准测试集和37个良好维护的开源软件项目上对特定类型缺陷的检测效果进行了深入研究,结合检测工具的具体实现,归纳了导致静态缺陷检测工具产生误报的关键原因.同时,通过研究静态缺陷检测工具的版本迁移轨迹,总结出了当下静态分析工具的发展方向和未来趋势,有助于未来静态分析技术的优化和发展,从而实现静态缺陷检测工具的普及应用.
文献关键词:
软件缺陷检测;静态分析;软件质量保证;源码安全
作者姓名:
李广威;袁挺;李炼
作者机构:
计算机体系结构国家重点实验室(中国科学院 计算技术研究所), 北京 100190;中国科学院大学, 北京 100049
文献出处:
引用格式:
[1]李广威;袁挺;李炼-.开源C/C++静态软件缺陷检测工具实证研究)[J].软件学报,2022(06):2061-2081
A类:
软件缺陷检测,源码安全
B类:
C++,检测工具,软件安全,安全领域,软件规模,软件迭代,迭代速度,于静,代码,潜藏,工业界,涌现出,静态分析,开发者,误报率,Juliet,基准测试集,开源软件项目,检测效果,迁移轨迹,未来趋势,普及应用,软件质量保证
AB值:
0.270085
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。