文献
J-GLOBAL ID:202102242296760942   整理番号:21A0614092

最小中間表現学習を用いたソースコードにおける自動脆弱性検出【JST・京大機械翻訳】

Automated Vulnerability Detection in Source Code Using Minimum Intermediate Representation Learning
著者 (11件):
資料名:
巻: 10  号:ページ: 1692  発行年: 2020年 
JST資料番号: U7135A  ISSN: 2076-3417  資料種別: 逐次刊行物 (A)
記事区分: 原著論文  発行国: スイス (CHE)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
脆弱性はネットワーク侵入の根本原因の1つである。セキュリティ脅威を緩和する有効な方法は,攻撃の前に脆弱性を発見することである。従来の脆弱性検出法は,手動参加に依存し,高い偽陽性率をもたらす。知的脆弱性検出法は,長期依存性の問題,語彙,粗い検出粒度,および脆弱なサンプルの欠如に悩まされる。本論文は,最小中間表現学習に基づくソースコードにおける自動化および知的脆弱性検出法を提案した。最初に,ソースコードの形でのサンプルを,無関係アイテムを除外して,依存性の長さを減らすために最小中間表現に変換した。次に,中間表現を拡張コーパスに関する事前訓練を通して実値ベクトルに変換して,構造と意味情報を保存した。次に,ベクトルを3つの連結畳込みニューラルネットワークに供給して,脆弱性の高レベル特徴を得た。最後に,学習された特徴を用いて分類器を訓練した。この脆弱性検出法を検証するために,実験を行った。経験的結果は,伝統的方法および最先端のインテリジェント方法と比較して,著者らの方法が微細粒度を有するより良い性能を有することを示した。Copyright 2021 The Author(s) All rights reserved. Translated from English into Japanese by JST.【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (34件):
  • WannaCry Ransomware Attack. Available online: https://en.wikipedia.org/wiki/WannaCry_ransomware_attack (accessed on 29 December 2019). National Vulnerability Database. Available online: https://nvd.nist.gov (accessed on 29 December 2019).
  • Brooks, T.N. Survey of automated vulnerability detection and exploit generation techniques in cyber reasoning systems. In Proceedings of the Science and Information Conference, London, UK, 10-12 July 2018.
  • Flawfinder Software Official Website. Available online: https://www.dwheeler.com/flawfinder/ (accessed on 29 December 2019). CheckMarx Software Official Website. Available online: https://www.checkmarx.com (accessed on 29 December 2019).
  • Cadar, C.; Dunbar, D.; Engler, D.R. KLEE: Unassisted and Automatic Generation of High-Coverage Tests for Complex Systems Programs. In Proceedings of the OSDI, San Diego, CA, USA, 8-12 December 2008.
  • Henzinger, T.A.; Jhala, R.; Majumdar, R.; Sutre, G. Software verification with BLAST. In Proceedings of the International SPIN Workshop on Model Checking of Software, Portland, OR, USA, 9-10 May 2003.
もっと見る
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る