| 講演抄録/キーワード |
| 講演名 |
2025-11-05 13:55
マルチビューANN探索とAST編集距離によるセキュリティパッチ探索 ○佐藤将也(岡山県立大) ICSS2025-83 |
| 抄録 |
(和) |
脆弱性を持つソースコードの検出は安全なソフトウェア開発において重要な課題である.本研究では,C言語で作成されたソースコードをもとに類似セキュリティパッチを探索する手法を提案する.提案手法は,ソースコードの語句と構文の特徴を用いたマルチビュー近似最近傍探索と抽象構文木の編集距離を用いた再ランキングを組み合わせることで,高速に類似セキュリティパッチを探索する.評価では,セキュリティパッチの公開データセットPatchDB を用い,提案手法の有効性を検証する. |
| (英) |
Detecting vulnerabilities in source code is critical to secure software development. We present a system that retrieves security patches similar to C code by combining multi-view approximate nearest neighbor (ANN) retrieval with tree edit distance (TED)–based re-ranking on abstract syntax trees. Because TED is accurate but costly, ANN is used to prune candidates, and multiple lexical and syntactic views are integrated for robustness. We report evaluation results on a security-patch dataset. |
| キーワード |
(和) |
セキュリティパッチ / 脆弱性 / 脆弱性修正 / / / / / |
| (英) |
Security Patch / Vulnerability / Vulnerability fix / / / / / |
| 文献情報 |
信学技報, vol. 125, no. 223, ICSS2025-83, pp. 86-93, 2025年11月. |
| 資料番号 |
ICSS2025-83 |
| 発行日 |
2025-10-28 (ICSS) |
| ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
| PDFダウンロード |
ICSS2025-83 |