-
公开(公告)号:CN116614270A
公开(公告)日:2023-08-18
申请号:CN202310562533.8
申请日:2023-05-18
Applicant: 中国科学院信息工程研究所
Abstract: 本发明公开一种基于动静态结合的ReDoS漏洞检测方法与系统,涉及网络安全领域,通过分析病理性LS的语义特征,对ReDoS漏洞进行建模,创建ReDoS漏洞的正则表达式细粒度表示结构以对攻击串结构特征精准刻画,再通过ReDoS漏洞的静态检测和动态验证,实现高准确率与高召回率的ReDoS漏洞检测。