%0 Journal Article %T 一种针对JVM运行时库安全策略的全自动检测方法 %A 吴蓉晖 %A 汪宁 %A 孙建华 %A 陈浩 %A 陈志文 %J 电子学报 %P 161-165 %D 2013 %R 10.3969/j.issn.0372-2112.2013.01.028 %X JVM运行时库通过调用自身库函数的安全管理器类能够实现多种安全策略,其中非常重要的一条安全策略是保证程序在执行敏感操作之前必须进行相应的访问控制权限检查.传统上依赖于人工分析来确保JVM运行时库满足该安全策略,由于Java标准类库涵盖上千个类,上万个方法,且处于快速发展和演化过程中,人工分析费时费力,容易出错.本文提出一种全自动、高效、快速的模型检测方法评估JVM是否遵守这一安全策略,扫描Java标准类库字节码文件,将类的成员方法生成控制流图,通过定义检验模型,结合污点分析计算出方法,自动检测出风险方法. %K 安全策略 %K 控制流图 %K 污点分析 %K 方法摘要 %U http://www.ejournal.org.cn/CN/abstract/abstract7073.shtml