亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

HyVulDect: A hybrid semantic vulnerability mining system based on graph neural network

计算机科学 源代码 软件安全保证 依赖关系图 脆弱性(计算) 分类器(UML) 数据挖掘 软件 图形 人工智能 计算机安全 信息安全 理论计算机科学 程序设计语言 保安服务
作者
Wenbo Guo,Yong Fang,Cheng Huang,Haoran Ou,Chun Lin,Yongyan Guo
出处
期刊:Computers & Security [Elsevier]
卷期号:121: 102823-102823 被引量:31
标识
DOI:10.1016/j.cose.2022.102823
摘要

In recent years, software programs tend to be large and complex, software has become the infrastructure of modern society, but software security issues can not be ignored. software vulnerabilities have become one of the main threats to computer security. There are countless cases of exploiting source code vulnerabilities to launch attacks. At the same time, the development of open source software has made source code vulnerability detection more and more critical. Traditional vulnerability mining methods have been unable to meet the security analysis needs of complex software because of the high false-positive rate and false-negative rate. To resolve the existing problems, we propose a graph neural network vulnerability mining system named HyVulDect based on hybrid semantics, which constructs a composite semantic code property graph for code representation based on the causes of vulnerabilities. A gated graph neural network is used to extract deep semantic information. Since most of the vulnerabilities are data flow associated, we use taint analysis to extract the taint propagation chain, use the BiLSTM model to extract the token-level features of the context, and finally use the classifier to classify the fusion features. We introduce a dual-attention mechanism that allows the model to focus on vulnerability-related code, making it more suitable for vulnerability mining tasks. The experimental results show that HyVulDect outperforms existing state-of-the-art methods and can achieve an accuracy rate of 92% on the benchmark dataset. Compared with the rule-based static mining tools Flawfinder, RATS, and Cppcheck, it has better performance and can effectively detect the actual CVE source code vulnerabilities.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
隐形曼青应助Marshall采纳,获得10
4秒前
可靠的一手完成签到 ,获得积分10
10秒前
11秒前
Marshall发布了新的文献求助10
16秒前
21秒前
lyw发布了新的文献求助10
26秒前
47秒前
科研通AI2S应助科研通管家采纳,获得10
47秒前
三三完成签到,获得积分10
52秒前
思柔完成签到,获得积分10
1分钟前
Yi完成签到 ,获得积分10
1分钟前
一只大嵩鼠完成签到 ,获得积分10
1分钟前
1分钟前
吃橘子吗完成签到 ,获得积分10
1分钟前
anders完成签到 ,获得积分10
1分钟前
Ricardo完成签到 ,获得积分10
1分钟前
战战兢兢的失眠完成签到 ,获得积分10
2分钟前
2分钟前
翻翻发布了新的文献求助10
2分钟前
2分钟前
2分钟前
lyw发布了新的文献求助10
2分钟前
2分钟前
翻翻完成签到,获得积分10
2分钟前
2分钟前
2分钟前
量子星尘发布了新的文献求助10
3分钟前
3分钟前
潮鸣完成签到 ,获得积分10
3分钟前
Li发布了新的文献求助10
3分钟前
3分钟前
3分钟前
巫马百招完成签到,获得积分10
3分钟前
lyw发布了新的文献求助10
3分钟前
wanci应助Fortune采纳,获得10
3分钟前
fossick2010完成签到 ,获得积分10
3分钟前
Penny完成签到,获得积分10
4分钟前
4分钟前
Penny发布了新的文献求助10
4分钟前
andrele发布了新的文献求助50
4分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Encyclopedia of Quaternary Science Reference Third edition 6000
Encyclopedia of Forensic and Legal Medicine Third Edition 5000
Introduction to strong mixing conditions volume 1-3 5000
Aerospace Engineering Education During the First Century of Flight 3000
Electron Energy Loss Spectroscopy 1500
Tip-in balloon grenadoplasty for uncrossable chronic total occlusions 1000
热门求助领域 (近24小时)
化学 材料科学 生物 医学 工程类 计算机科学 有机化学 物理 生物化学 纳米技术 复合材料 内科学 化学工程 人工智能 催化作用 遗传学 数学 基因 量子力学 物理化学
热门帖子
关注 科研通微信公众号,转发送积分 5788513
求助须知:如何正确求助?哪些是违规求助? 5708718
关于积分的说明 15473598
捐赠科研通 4916529
什么是DOI,文献DOI怎么找? 2646443
邀请新用户注册赠送积分活动 1594106
关于科研通互助平台的介绍 1548507