内容简介:
本报告围绕开源环境下的软件缺陷问题展开,介绍一条从“分析症状”到“定位根因”再到“识别修复”的研究主线。首先,针对错误软件常含多个缺陷、而现有缺陷定位技术普遍依赖单缺陷假设的问题,报告阐释如何通过分析表层失效症状,将多缺陷场景分解为若干单缺陷子任务;随后,面向隔离后的单缺陷定位,进一步讨论如何利用更具针对性且轻量易得的异常触发信息,提升缺陷根因定位的精度与适用性;最后,报告从普通缺陷延伸到安全漏洞,介绍如何突破传统“单补丁假设”,在开源社区中识别与同一漏洞相关的系列隐匿修复补丁。本报告旨在展示面向真实复杂场景的软件缺陷分析过程,为软件安全质量保障领域的研究者带来助益。
演讲提纲:
1.开源环境下的软件缺陷问题与研究挑战;
2.多缺陷场景下的失效症状分析与隔离;
3.单缺陷场景下的异常驱动缺陷根因定位;
4.开源社区安全漏洞隐匿修复补丁识别;
5.开源软件安全质量保障未来展望。
听众收益:
1.认识多缺陷共存这一常见现象对传统缺陷定位技术有效性的影响;
2.了解利用异常信息等轻量运行时线索提升缺陷根因定位精度的思路;
3.理解开源社区中安全漏洞“多补丁问题”及解决方案。
武汉大学弘毅博士后,主要研究方向为智能化软件安全质量保障。主持国家自然科学基金青年基金、国家博后面上项目、湖北省博士后创新人才培养项目、国家博后出国境交流专项资助项目,入选湖北省博士后尖端人才引进计划、国家资助博士后研究人员计划、武汉市青年科技朝阳计划。连续两年获CCF-A类会议杰出论文奖,获ACM武汉优博奖、武汉计算机软件工程学会青年才俊奖、武汉大学优秀博士后奖、CCF开源创新大赛一等奖(1/5)、武汉大学学术创新奖,连续两届获“滴滴e鸣”优秀博士学术论坛一等奖,获评中国研究生网络安全创新大赛全国一等奖指导教师。以第一作者身份发表CCF-A类论文6篇、CCF-B类论文1篇、《软件学报》1篇。任CCF软工专委执委,担任《武汉大学学报(理学版)》特邀编委、软工领域国际知名期刊会议SANER、ICPC、STVR、Internetware、MSR、SAC等的审稿人或程序委员会委员。