ScholarGate
Асистент
Machine learningProgram analysis for security

Тейнт-аналіз

Тейнт-аналіз — це техніка аналізу потоків даних, яка відстежує, як недовірені (забруднені) вхідні дані проходять через програму, для виявлення вразливостей, де забруднені дані досягають небезпечних операцій (стоків). Формалізований Newsome та Song у 2005 році, тейнт-аналіз позначає вхідні дані як забруднені та поширює мітки забруднення через програму, сповіщаючи, коли забруднені дані досягають чутливих операцій, таких як SQL-запити або системні виклики. Тейнт-аналіз є фундаментальним для виявлення вразливостей ін'єкцій і широко використовується в інструментах динамічного аналізу та системах моніторингу безпеки.

Відкрити у MethodMindНезабаромВідеоНезабаромDownload slides

Читати метод повністю

Лише для учасників

Увійдіть із безкоштовним обліковим записом, щоб прочитати цей розділ.

Увійти

Method map

The neighbourhood of related methods — select a node to explore.

Джерела

  1. Newsome, J., & Song, D. X. (2005). Dynamic taint analysis for automatic detection, analysis, and signature generation of exploits on commodity software. In Network and Distributed System Security Symposium (NDSS 2005). link
  2. Schwartz, E. J., Avgerinos, T., & Brumley, D. (2010). All you ever wanted to know about dynamic taint analysis and forward symbolic execution (but might have been afraid to ask). In IEEE Symposium on Security and Privacy (SP), 2010, pp. 317-331. DOI: 10.1109/SP.2010.26

Як цитувати цю сторінку

ScholarGate. (2026, June 3). Taint Analysis (Data Flow Analysis). ScholarGate. https://scholargate.app/uk/cryptography/taint-analysis

Which method?

Set this method beside its closest kin and read them side by side — the library lays the books on the table; the choice is yours.

Compare side by side

Згадується в

ScholarGateTaint Analysis (Taint Analysis (Data Flow Analysis)). Отримано 2026-06-15 з https://scholargate.app/uk/cryptography/taint-analysis · Набір даних: https://doi.org/10.5281/zenodo.20539026