Главная | Регистрация | Вход | Личные сообщения () | Форум | Тесты | Правила | Контакты

Воскресенье, 19.09.2021, 10:39
Привет, Гость | RSS
Астрология, гороскопы [1741]Бывает же такое! [1539]Гипотезы и версии [1595]Еда и кулинария [5258]Жестокий мир [177]
За гранью непознанного [8155]Здоровье,человек,красота [4963]История и культура [2529]Из жизни общества [2360]Из жизни животных и растений [1563]
Космос, астрономия [729]Люди и судьбы [1181]Мой дом - мой мир! [937]Мужчина,женщина,семья [2847]Музыка и релакс [327]
Наука и технологии [583]Предсказания,пророчества [1292]Психология [4582]Путешествия [622]Сад и огород [1446]
Смешное из жизни [786]Советы из жизни [2201]Страшилки из жизни [498]Спорт и хобби [273]Уфология и НЛО [466]
Фильмы и видео [4606]Цитаты,притчи,афоризмы [1995]Эзотерика,астрал,ченнелинг [5433]Экология,климат,стихия [377]Это интересно! Факты из жизни [2130]

Из жизни.ру ВКонтакте



Новости готовят
Никнейм: Izzhizni
Публикаций: 25518
Никнейм: ЧеLOVEк
Публикаций: 17072
Никнейм: Pantera
Публикаций: 15247
Никнейм: Region13
Публикаций: 1962
Никнейм: Татьяна
Публикаций: 1061



Сейчас на форуме
Никнейм: IgChad
Постов на форуме: 3623
Группа: Модераторы
Никнейм: Pantera
Постов на форуме: 2386
Группа: Модераторы
Никнейм: Сл@вян
Постов на форуме: 2024
Группа: Друзья
Никнейм: ЧеLOVEк
Постов на форуме: 589
Группа: Друзья
Никнейм: plazza
Постов на форуме: 498
Группа: Проверенные

Интересное сегодня

Влияние семи поколений Предков на судьбы пото

Дом — это ведь не место, это чувство.

11 ключевых законов жизни

Календарь

Статистика

Индекс цитирования Рейтинг@Mail.ru

ГЛАВНАЯТЕСТЫПЛАНЕТА ТАЙННАША ПЛАНЕТАВТОРАЯ ПЛАНЕТАФОРУМДОБАВИТЬ МАТЕРИАЛ

Главная » 2021 » Август » 17 » высокопроизводительный инструмент обнаружения ReDoS-уязвимости



Регулярные выражения (regexes) широко используются в различных областях информатики. Однако уязвимость Regular expression Denial of Service (ReDoS) образует класс распространенных и серьезных атак алгоритмической сложности.

Существующие инструменты обнаружения ReDoS-уязвимостей имеют дефекты низкой точности или низкой скорости отзыва из-за отсутствия формальных и всеобъемлющих условий обнаружения ReDoS-уязвимостей.

Исследовательская группа во главе с проф. Чэнь Хаймин из Института программного обеспечения Китайской академии наук разработал высокопроизводительный инструмент обнаружения ReDoS-уязвимостей.

Их исследование было опубликовано на симпозиуме по безопасности USENIX 2021.

Изучив массивные РеДоС-уязвимые регексы, команда Чэня предложила условия обнаружения РеДоС-уязвимостей, а именно шаблоны РеДоС-уязвимостей, и дала необходимые условия для запуска этих шаблонов формально.

На основе этого они разработали статический и динамический комбинированный алгоритм обнаружения ReDoS-уязвимостей и разработали ReDoSHunter, инструмент обнаружения ReDoS-уязвимостей.

ReDoSHunter может определить несколько первопричин в уязвимом регулярном выражении, назначить степень уязвимости и создать строки, инициирующие атаку, и т. Д. Он достиг 100% точности и коэффициента отзыва на наборах данных Corpus, RegExLib и Snort с 37 651 regexes.

Обнаруживая публично подтвержденные практические уязвимости в Common Vulnerabilities and Exposure (CVE), ReDoSHunter может обнаружить 100% CVE, связанных с ReDoS.

В своем предыдущем исследовании команда Чэня предложила фреймворк программирования по примерам FlashRegex для генерации регулярных выражений anti-ReDoS путем синтеза или восстановления из заданных примеров. Это первый фреймворк, который интегрирует синтез и восстановление регулярных выражений с осознанием уязвимостей ReDoS.

FlashRegex может эффективно генерировать или восстанавливать регулярные выражения без ReDoS-уязвимостей, и в восстановленных регулярных выражениях есть 0 ReDoS-уязвимостей.

Александр Буценко





Мнение администрации сайта и Ваше мнение, может частично или полностью не совпадать с мнениями авторов публикаций. Администрация не несет ответственности за достоверность и содержание материалов,которые добавляются пользователями в ленту новостей.


Категория: Наука и технологии | Источник: http://zen.yandex.ru| Просмотров: 70 | Добавил: Pantera| | Теги: высокопроизводительный, ReDoS-уязвимости, обнаружения, инструмент | Рейтинг: 0.0/0
Загрузка...
Всего комментариев: 0
А ТАК ЖЕ ЧИТАЙТЕ:



Вход на сайт
Логин:
Пароль:

Поиск

Загрузка...


Новости с Планет

БЕСЕДКА

Сейчас с нами
На сайте: 11
Пользователей: 9
Сейчас комментируют: 2
allysonqz60, ericlb3


Последнее на форуме
IgChad

plazza

plazza

Pantera

К теме: БЕСЕДКА МУЗ

Pantera


Мы комментируем
Написал: Pantera

БелАЗ 75710

Copyright MyCorp © 2021 Материалы для пользователей 18+