首页 / 院系成果 / 成果详情页

CIDefuse:融合数据流分析与语义嵌入的命令注入漏洞检测系统  期刊论文  

  • 编号:
    38EF8AF51B348E4E767DAE3A96FE15D6
  • 作者:
    陈霄[1] 沙乐天 潘家晔 孙瑞 董建阔 肖甫
  • 地址:
    南京邮电大学计算机学院;江苏省物联网智能感知与计算重点实验室;南京大学医学院附属鼓楼医院;
  • 语种:
    中文
  • 期刊:
    通信学报 ISSN:1000-436X 2026 年 (1 - 18) ; 2026年1月
  • 收录:
  • 关键词:
  • 摘要:

    针对物联网设备中命令注入漏洞危害严重,而现有静态分析误报率高、动态分析覆盖率低及代码相似性检测难以处理跨函数漏洞的问题,提出一种融合数据流分析与语义嵌入的物联网设备命令注入漏洞检测系统CIDefuse。该系统首先利用轻量级的反向可达定义分析技术,从固件二进制代码中快速剪枝并精确提取跨函数的漏洞候选路径。随后,通过一个精心设计的层次化图嵌入网络捕捉代码的深层结构与语义信息,实现对漏洞的精准识别。基于真实设备数据集的实验结果表明,CIDefuse取得了0.93的曲线下面积(AUC)值,93.75%的精确率和90.91%的F1值,性能优于主流静态分析工具和代码相似性检测方法。此外,CIDefuse成功挖掘出3个此前未知的跨函数命令注入漏洞,并均已获得国家信息安全漏洞共享平台(CNVD)的官方认证,证明了系统的有效性和实际应用价值。

  • 推荐引用方式
    GB/T 7714:
    陈霄,沙乐天,潘家晔, 等. CIDefuse:融合数据流分析与语义嵌入的命令注入漏洞检测系统 [J].通信学报,2026:1-18.
  • APA:
    陈霄,沙乐天,潘家晔,孙瑞,&肖甫.(2026).CIDefuse:融合数据流分析与语义嵌入的命令注入漏洞检测系统 .通信学报:1-18.
  • MLA:
    陈霄, et al. "CIDefuse:融合数据流分析与语义嵌入的命令注入漏洞检测系统" .通信学报(2026):1-18.
  • 入库时间:
    2/8/2026 10:05:58 PM
  • 更新时间:
    2/8/2026 10:05:58 PM
浏览次数:3 下载次数:0
浏览次数:3
下载次数:0
打印次数:0
浏览器支持: Google Chrome   火狐   360浏览器极速模式(8.0+极速模式) 
返回顶部