ScholarGate
دستیار
Machine learningProgram analysis for security

تحلیل آلودگی

تحلیل آلودگی یک تکنیک تحلیل جریان داده است که جریان ورودی‌های غیرقابل اعتماد (آلوده) را در یک برنامه ردیابی می‌کند تا آسیب‌پذیری‌هایی را که داده‌های آلوده به عملیات خطرناک (مقصدها) می‌رسند، شناسایی کند. تحلیل آلودگی که در سال ۲۰۰۵ توسط نیوزوم و سونگ فرموله شد، داده‌های ورودی را به عنوان آلوده علامت‌گذاری کرده و برچسب‌های آلودگی را در سراسر برنامه منتشر می‌کند و هنگام رسیدن داده‌های آلوده به عملیات حساس مانند کوئری‌های SQL یا فراخوانی‌های سیستمی هشدار می‌دهد. تحلیل آلودگی برای تشخیص آسیب‌پذیری‌های تزریقی اساسی است و به طور گسترده در ابزارهای تحلیل پویا و سیستم‌های نظارت امنیتی استفاده می‌شود.

باز کردن در MethodMindبه‌زودیویدیوبه‌زودیDownload slides

مطالعهٔ کامل روش

ویژهٔ اعضا

برای خواندن این بخش با حساب رایگان وارد شوید.

ورود

Method map

The neighbourhood of related methods — select a node to explore.

منابع

  1. Newsome, J., & Song, D. X. (2005). Dynamic taint analysis for automatic detection, analysis, and signature generation of exploits on commodity software. In Network and Distributed System Security Symposium (NDSS 2005). link
  2. Schwartz, E. J., Avgerinos, T., & Brumley, D. (2010). All you ever wanted to know about dynamic taint analysis and forward symbolic execution (but might have been afraid to ask). In IEEE Symposium on Security and Privacy (SP), 2010, pp. 317-331. DOI: 10.1109/SP.2010.26

نحوهٔ استناد به این صفحه

ScholarGate. (2026, June 3). Taint Analysis (Data Flow Analysis). ScholarGate. https://scholargate.app/fa/cryptography/taint-analysis

Which method?

Set this method beside its closest kin and read them side by side — the library lays the books on the table; the choice is yours.

Compare side by side

ارجاع‌شده در

ScholarGateTaint Analysis (Taint Analysis (Data Flow Analysis)). بازیابی‌شده در 2026-06-15 از https://scholargate.app/fa/cryptography/taint-analysis · مجموعه‌داده: https://doi.org/10.5281/zenodo.20539026