プレプリント
J-GLOBAL ID:202202212209871817   整理番号:22P0305067

ソフトウェア脆弱性評価モデルのための細粒脆弱コードステートメントの使用について【JST・京大機械翻訳】

On the Use of Fine-grained Vulnerable Code Statements for Software Vulnerability Assessment Models
著者 (2件):
資料名:
発行年: 2022年03月16日  プレプリントサーバーでの情報更新日: 2022年03月16日
JST資料番号: O7000B  資料種別: プレプリント
記事区分: プレプリント  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
多くの研究は,そのようなSVを引き起こす機能および細粒コードステートメントにおけるソフトウェア脆弱性(SV)を検出する機械学習(ML)アプローチを開発した。しかし,データ駆動SV評価に対するそのような検出出力の活用に関する研究はほとんどなく,SVsの利用可能性,影響,および重症度に関する情報を与える。情報はSVを理解し,それらの固定を優先するために重要である。200の実世界プロジェクトにおける429のSVsの1782関数からの大規模データを用いて,著者らは,自動機能レベルSV評価タスク,即ち,7つの共通Vulnerbility Scoring System(CVSS)メトリックスを予測するためのMLモデルを研究した。特に,機能におけるSVsがこれらのステートメントから発するので,評価モデルを開発するための入力として,脆弱なステートメントの価値と利用を研究した。脆弱なステートメントは,サイズにおいて5.8倍小さいが,しかし,非脆弱性ステートメントよりも,7.5~114.5%強い評価性能(Matthews相関係数(MCC))を示した。脆弱なステートメントの文脈を組み込むことは,さらに,最大8.9%(0.64MCCおよび0.75F1-Score)まで性能を増加させる。全体として,機能レベルSV評価のための初期だが有望なMLベースベースラインを提供し,この方向におけるさらなる研究の道を開いた。【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
計算機システム開発 
タイトルに関連する用語 (5件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る