お知らせ 2023年度・2024年度 学生員 会費割引キャンペーン実施中です
お知らせ 技術研究報告と和文論文誌Cの同時投稿施策(掲載料1割引き)について
お知らせ 電子情報通信学会における研究会開催について
お知らせ NEW 参加費の返金について
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2006-10-26 13:15
静的解析を用いたWebアプリケーションにおける脆弱性の検出
西田誠幸拓殖大
抄録 (和) 本稿ではWebアプリケーションを構成する手続き型言語のプログラムを静的に解析して,SQLインジェクションやクロスサイトスクリプティングなどのWebアプリケーションの脆弱性の存在を検出する一手法を提案する.この手法では,プログラムの手続きを単位として,入力文字列の伝播を表す関数について制約を生成し,解決することによって脆弱性を検出する. 
(英) This paper describes a technique for detecting vulnerability of Web applications such as SQL injection and cross-site scripting by static analysis of procedural language programs that is supposed to compose the Web applications. Our technique inputs procedures of the programs as a unit, and generates constrains of some functions that represent the input character string propagation. And, it detects the vulnerability by resolving the constraints.
キーワード (和) プログラム解析 / Web アプリケーション / 脆弱性 / 静的解析 / / / /  
(英) program analysis / Web application / vulnerability / static analysis / / / /  
文献情報 信学技報, vol. 106, no. 324, SS2006-40, pp. 1-6, 2006年10月.
資料番号 SS2006-40 
発行日 2006-10-19 (SS, KBSE) 
ISSN Print edition: ISSN 0913-5685
PDFダウンロード

研究会情報
研究会 SS KBSE  
開催期間 2006-10-26 - 2006-10-27 
開催地(和) 愛媛大学 
開催地(英) Ehime University 
テーマ(和) 一般 
テーマ(英)  
講演論文情報の詳細
申込み研究会 SS 
会議コード 2006-10-SS-KBSE 
本文の言語 日本語 
タイトル(和) 静的解析を用いたWebアプリケーションにおける脆弱性の検出 
サブタイトル(和)  
タイトル(英) Detecting Web Application Vulnerabilities with Static Analysis 
サブタイトル(英)  
キーワード(1)(和/英) プログラム解析 / program analysis  
キーワード(2)(和/英) Web アプリケーション / Web application  
キーワード(3)(和/英) 脆弱性 / vulnerability  
キーワード(4)(和/英) 静的解析 / static analysis  
キーワード(5)(和/英) /  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 西田 誠幸 / Seikoh Nishita / ニシタ セイコウ
第1著者 所属(和/英) 拓殖大学 (略称: 拓殖大)
Takushoku University (略称: Takushoku Univ.)
第2著者 氏名(和/英/ヨミ) / /
第2著者 所属(和/英) (略称: )
(略称: )
第3著者 氏名(和/英/ヨミ) / /
第3著者 所属(和/英) (略称: )
(略称: )
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2006-10-26 13:15:00 
発表時間 25分 
申込先研究会 SS 
資料番号 SS2006-40, KBSE2006-16 
巻番号(vol) vol.106 
号番号(no) no.324(SS), no.326(KBSE) 
ページ範囲 pp.1-6 
ページ数
発行日 2006-10-19 (SS, KBSE) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会