%0 Journal Article %T 基于异常捕获的强脆弱性分析和利用 %A 时云峰? %A 张金祥? %A 冯建华? %J 软件学报 %P 2944-2958 %D 2010 %X 从强脆弱性的本质、分析和利用3个方面对强脆弱性进行了剖析。首先给出了强脆弱性定义,提出了程序存在强脆弱性的必要条件和充分条件,并证明了不存在万能的强脆弱性检测程序;其次,提出了判断程序存在强脆弱性的3条基本依据和利用回溯分析进行强脆弱性分析的基本方法,证明了回溯分析时间复杂度符合指数函数增长规律且至少为o(2h);最后,将强脆弱性利用归结为强脆弱性方程组求解问题,并给出了利用相对可控、广义方程和vc分解对强脆弱性方程组进行求解的相应算法。并且对office系列软件的两个 %K 强脆弱性 %K 回溯分析 %K 相对可控 %K 广义方程 %K vc分解 %U http://www.jos.org.cn/ch/reader/view_abstract.aspx?file_no=3672&flag=1