講演抄録/キーワード |
講演名 |
2006-10-26 13:15
静的解析を用いたWebアプリケーションにおける脆弱性の検出 ○西田誠幸(拓殖大) |
抄録 |
(和) |
本稿ではWebアプリケーションを構成する手続き型言語のプログラムを静的に解析して,SQLインジェクションやクロスサイトスクリプティングなどのWebアプリケーションの脆弱性の存在を検出する一手法を提案する.この手法では,プログラムの手続きを単位として,入力文字列の伝播を表す関数について制約を生成し,解決することによって脆弱性を検出する. |
(英) |
This paper describes a technique for detecting vulnerability of Web applications such as SQL injection and cross-site scripting by static analysis of procedural language programs that is supposed to compose the Web applications. Our technique inputs procedures of the programs as a unit, and generates constrains of some functions that represent the input character string propagation. And, it detects the vulnerability by resolving the constraints. |
キーワード |
(和) |
プログラム解析 / Web アプリケーション / 脆弱性 / 静的解析 / / / / |
(英) |
program analysis / Web application / vulnerability / static analysis / / / / |
文献情報 |
信学技報, vol. 106, no. 324, SS2006-40, pp. 1-6, 2006年10月. |
資料番号 |
SS2006-40 |
発行日 |
2006-10-19 (SS, KBSE) |
ISSN |
Print edition: ISSN 0913-5685 |
PDFダウンロード |
|
研究会情報 |
研究会 |
SS KBSE |
開催期間 |
2006-10-26 - 2006-10-27 |
開催地(和) |
愛媛大学 |
開催地(英) |
Ehime University |
テーマ(和) |
一般 |
テーマ(英) |
|
講演論文情報の詳細 |
申込み研究会 |
SS |
会議コード |
2006-10-SS-KBSE |
本文の言語 |
日本語 |
タイトル(和) |
静的解析を用いたWebアプリケーションにおける脆弱性の検出 |
サブタイトル(和) |
|
タイトル(英) |
Detecting Web Application Vulnerabilities with Static Analysis |
サブタイトル(英) |
|
キーワード(1)(和/英) |
プログラム解析 / program analysis |
キーワード(2)(和/英) |
Web アプリケーション / Web application |
キーワード(3)(和/英) |
脆弱性 / vulnerability |
キーワード(4)(和/英) |
静的解析 / static analysis |
キーワード(5)(和/英) |
/ |
キーワード(6)(和/英) |
/ |
キーワード(7)(和/英) |
/ |
キーワード(8)(和/英) |
/ |
第1著者 氏名(和/英/ヨミ) |
西田 誠幸 / Seikoh Nishita / ニシタ セイコウ |
第1著者 所属(和/英) |
拓殖大学 (略称: 拓殖大)
Takushoku University (略称: Takushoku Univ.) |
第2著者 氏名(和/英/ヨミ) |
/ / |
第2著者 所属(和/英) |
(略称: )
(略称: ) |
第3著者 氏名(和/英/ヨミ) |
/ / |
第3著者 所属(和/英) |
(略称: )
(略称: ) |
第4著者 氏名(和/英/ヨミ) |
/ / |
第4著者 所属(和/英) |
(略称: )
(略称: ) |
第5著者 氏名(和/英/ヨミ) |
/ / |
第5著者 所属(和/英) |
(略称: )
(略称: ) |
第6著者 氏名(和/英/ヨミ) |
/ / |
第6著者 所属(和/英) |
(略称: )
(略称: ) |
第7著者 氏名(和/英/ヨミ) |
/ / |
第7著者 所属(和/英) |
(略称: )
(略称: ) |
第8著者 氏名(和/英/ヨミ) |
/ / |
第8著者 所属(和/英) |
(略称: )
(略称: ) |
第9著者 氏名(和/英/ヨミ) |
/ / |
第9著者 所属(和/英) |
(略称: )
(略称: ) |
第10著者 氏名(和/英/ヨミ) |
/ / |
第10著者 所属(和/英) |
(略称: )
(略称: ) |
第11著者 氏名(和/英/ヨミ) |
/ / |
第11著者 所属(和/英) |
(略称: )
(略称: ) |
第12著者 氏名(和/英/ヨミ) |
/ / |
第12著者 所属(和/英) |
(略称: )
(略称: ) |
第13著者 氏名(和/英/ヨミ) |
/ / |
第13著者 所属(和/英) |
(略称: )
(略称: ) |
第14著者 氏名(和/英/ヨミ) |
/ / |
第14著者 所属(和/英) |
(略称: )
(略称: ) |
第15著者 氏名(和/英/ヨミ) |
/ / |
第15著者 所属(和/英) |
(略称: )
(略称: ) |
第16著者 氏名(和/英/ヨミ) |
/ / |
第16著者 所属(和/英) |
(略称: )
(略称: ) |
第17著者 氏名(和/英/ヨミ) |
/ / |
第17著者 所属(和/英) |
(略称: )
(略称: ) |
第18著者 氏名(和/英/ヨミ) |
/ / |
第18著者 所属(和/英) |
(略称: )
(略称: ) |
第19著者 氏名(和/英/ヨミ) |
/ / |
第19著者 所属(和/英) |
(略称: )
(略称: ) |
第20著者 氏名(和/英/ヨミ) |
/ / |
第20著者 所属(和/英) |
(略称: )
(略称: ) |
講演者 |
第1著者 |
発表日時 |
2006-10-26 13:15:00 |
発表時間 |
25分 |
申込先研究会 |
SS |
資料番号 |
SS2006-40, KBSE2006-16 |
巻番号(vol) |
vol.106 |
号番号(no) |
no.324(SS), no.326(KBSE) |
ページ範囲 |
pp.1-6 |
ページ数 |
6 |
発行日 |
2006-10-19 (SS, KBSE) |
|