0%

已探访:

  1. 北京赣人之家 2次 海淀区马甸南路2号七省大院 这家是江西驻京办,包含江西各个地方的菜品,人均价格80-100r。我主推南昌烧鸡脚,白糖糕,古法烧的鱼也不错。但啤酒鸭有点特殊,有点甜口,不太类似,据说是南昌饭店的啤酒鸭会更正宗一点,之后去试试。

  2. 金丝特餐厅·新疆巴州 1次 海淀区皂君庙2号 这家是新疆巴州的驻京办,两人吃367r。羊肉各种做法,烤羊排烤羊腿手抓羊肉等,我们点了一斤烤羊排,味道不错。个人比较喜欢吃沙葱,点了个沙葱炒笨鸡蛋,挺不错的。烤包子手抓饭也点上了,还有之前去新疆玩喝到的卡瓦斯,很好喝,啤酒味和蜂蜜味混合,冰了之后喝很爽。走的时候买了些糕点,纳帕降(不懂什么东西),里面裹着坚果葡萄干,还行、椰蓉酥很好吃,力荐,之后去还会再买。

浅谈

完成手上的工作,终于是重新拾起来博客,最近的那篇还是在湖里写的。现在回所学习了这么久,再去看之前写的东西,很多东西当时看的还比较浅显,读文章还没有找到门路。不过也很庆幸之前在湖里读了这么多,也算有点积累。

之后希望能继续写点东西,就不立什么周更月更的flag了,有这个反而容易拖延hhh

Automatic Detection of Java Cryptographic API Misuses: Are We There Yet?

论文地址:Automatic Detection of Java Cryptographic API Misuses: Are We There Yet? | IEEE Journals & Magazine | IEEE Xplore

TSE-2022-CCFA 姚丹凤老师团队

总结:围绕三个问题分析现有工具设计,实证评估6种工具的检测效果,收集反馈者意见,揭示Java加密API误用检测工具在检测能力与开发者实际需求之间的差距

阅读全文 »

Gopher精读记录

论文地址:Gopher: High-Precision and Deep-Dive Detection of Cryptographic API Misuse in the Go Ecosystem | Proceedings of the 2024 on ACM SIGSAC Conference on Computer and Communications Security

CCS '24: Proceedings of the 2024 on ACM SIGSAC Conference on Computer and Communications Security

总结:1.Crydict进行约束生成,支持动态更新,提高精度;2.检测器使用四个OP减少误报,使用CHA进行过程间稀疏数据流分析

阅读全文 »

Interprocedural Analysis

过程间分析简介

本小节通过四个部分介绍过程间分析。

  1. Motivation
    • 为什么 要引入过程间分析?
  2. Call Graph Construction (CHA)
    • 介绍一个过程间分析 必要的数据结构Call Graph
    • 当前有数种方法来构建Call Graph,本节介绍其中速度最快的一种(Class hierarchy analysis,简称CHA)
  3. Interprocedural Control-Flow Graph
    • 之前的章节关注CFG,引入过程间分析后,我们向CFG中添加相应的元素,得到过程间的控制流图(ICFG)
    • 讨论由于添加了新元素而需要增加的操作
  4. Interprocedural Data-Flow Analysis
    • 通过一个例子(也就是实验一中做的常量传播分析)来总结过程间分析
阅读全文 »