Комбінований метод розпізнавання ReDoS вразливостей в регулярних виразах

dc.contributor.authorПогорелов, В. В.
dc.contributor.authorТруш, А. О.
dc.date.accessioned2023-05-26T12:09:47Z
dc.date.available2023-05-26T12:09:47Z
dc.date.issued2022
dc.description.abstractРегулярні вирази є незамінним інструментом щоб перевірити чи відповідає введений набір символів конкретному шаблону. Сучасні мови програмування підтримують регулярні вирази на рівні стандартних бібліотек і тим самим заохочують розробників використовувати всі їхні переваги. Проте, завжди існує ризик, створення таких алгоритмів, що обчислення співпадінь матиме в гіршому випадку експоненціальну часову складність. Зловмисник може створити таку строку, щоб змусити обчислювальний пристрій обійти всі можливі співпадіння за експоненціальний час і тим самим здійснити ReDoS атаку.uk
dc.description.abstractotherRegexes are widely used in almost each big project on Github, so ReDoS poses a serious security threat. Early detection of ReDoS-vulnerable regexes in software is vital. Automatic tools for detecting ReDoS vulnerabilities are in great demand. Existing approaches has a few disadvantages: existing of the false positive results and requiring too much time to check. In this work methods related to ReDoS detection are analyzed and the approach to their combination, that solves above disadvantages, based on a few latest static methods is proposed.uk
dc.format.pagerangeС. 477-481uk
dc.identifier.citationПогорелов, В. В. Комбінований метод розпізнавання ReDoS вразливостей в регулярних виразах / Погорелов В. В., Труш А. О. // Прикладна математика та комп’ютинг ПМК' 2022. П'ятнадцята конференція магістрантів та аспірантів Київ, 16-18 листопада 2022 р. : збірник тез доповідей. - Київ : КПІ ім. Ігоря Сікорського, 2022. - С. 477-481.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/56219
dc.language.isoukuk
dc.publisherКПІ ім. Ігоря Сікорськогоuk
dc.publisher.placeКиївuk
dc.relation.ispartofПрикладна математика та комп’ютинг ПМК' 2022. П'ятнадцята конференція магістрантів та аспірантів Київ, 16-18 листопада 2022 р. : збірник тез доповідейuk
dc.subject.udc004.492:004.021uk
dc.titleКомбінований метод розпізнавання ReDoS вразливостей в регулярних виразахuk
dc.typeArticleuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
PZKS-Pohorelov_Trush_P477-481.docx
Розмір:
45.79 KB
Формат:
Microsoft Word XML
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
9.1 KB
Формат:
Item-specific license agreed upon to submission
Опис: