罗宇翔
- 作品数:7 被引量:12H指数:1
- 供职机构:教育部更多>>
- 发文基金:国家自然科学基金国家重点基础研究发展计划国家高技术研究发展计划更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 面向软件安全缺陷的静态代码分析及防御
- 随着软件规模的日益增大,软件变得越来越复杂。各种软件安全缺陷引起了严重的安全问题,甚至造成资源的重大损失。为了降低这种风险和损失,软件开发人员在实施软件工程的过程中采取了各种手段。静态代码分析技术作为其中一种重要的手段,...
- 罗宇翔
- 一种增强的自主访问控制机制的设计和实现被引量:7
- 2007年
- 自主访问控制是安全操作系统的基本安全机制之一,传统的文件保护位方式无法满足高安全等级操作系统对于自主访问控制机制的要求。对基于访问控制表的自主访问控制机制的设计和实现进行了研究。在此基础上提出并实现3种重要的增强和改进措施。
- 顾少慰梁洪亮李尚杰罗宇翔
- 关键词:安全操作系统自主访问控制访问控制表
- 数据验证通用模板的设计
- 2005年
- 正式文件的数据类型多样化导致了数据有效性验证的复杂化,这已经对信息化交流产生越来越大的影响。针对这个问题提出一种新的数据验证通用模板,这种模板采用新的验证机制,结合XML,XPath,Java,DOM来验证数据的有效性。
- 罗宇翔张大方
- 关键词:XMLSCHEMARDF
- 基于XML数据验证通用模型的设计
- 数据已经成为信息化交流的基本组成元素,信息化交流就是将日常使用的文件存储成计算机文件,然后通过INTERNET 传输。数据验证是对输入数据正误的判断,避免错误和无效的数据存入数据库系统。由于不同的文件系统创建的文件结构不...
- 罗宇翔
- 关键词:数据验证XML
- 文献传递网络资源链接
- 一种基于邮件列表的软件问答信息抽取方法被引量:1
- 2015年
- 开源项目通常会提供邮件列表来帮助用户更好地理解和使用开源项目。但由于邮件的数量巨大、邮件内容组织繁杂、问题不明确、答案定位困难等问题,用户在邮件查询过程中定位一个特定的软件问答信息要花费大量的时间和精力。为此,提出一种基于邮件列表的软件问答信息抽取方法。该方法通过对邮件的简单分类与标注,实现自动的问题句抽取和答案邮件选取,从而提升了用户进行邮件列表查询以及开源软件项目学习的效率。最后,通过实验验证了该方法的有效性。
- 罗宇翔邹艳珍金庸谢冰
- 关键词:软件复用数据挖掘邮件列表
- C代码API一致性检验中的等值分析被引量:1
- 2008年
- 在实际中对C代码进行API一致性检验的过程中发现,API(application programming interface)规范大都涉及以数值为论域的时序性质,与在静态分析过程中所能获取的以变量符号为占位符的独立语义之间存在分析上的缺口.在仔细考察C代码变量符号间等值关系的基础上,给出基于值等价类空间的等值分析方法.这种流相关的分析方法不仅可以在API一致性检验的过程中维护变量符号域和数值域之间的对应关系,而且由于能够屏蔽等值关系以外的其他信息,还可以为后继分析的优化提供有力的支持.
- 孟策贺也平罗宇翔
- FreeBSD的地址空间随机化被引量:1
- 2008年
- 缓冲区溢出是一种最为常见的安全漏洞形式,在远程网络攻击中所占比重最大。地址空间随机化是一种针对缓冲区溢出攻击的有效防护技术。分别从栈、堆、动态库和可执行映像四个方面描述了地址空间随机化在FreeBSD6.0中的设计和实现,并对其防护果进行了评估。
- 罗宇翔梁洪亮
- 关键词:缓冲区溢出