计算机研究与发展

北大核心,JST,Pж(AJ),EI,CSCD

国内刊号:11-1777/TP

国际刊号:1000-1239

计算机研究与发展杂志2025年第9期:LHG-VD: 一种可学习的层次化图表示漏洞检测方法

发布日期:

作者:胡菘,罗嘉驰,万文凯,闫阳,郭帆,曲彦文,

关键词:漏洞检测, 深度学习, 图神经网络, 对比学习, 图池化,

软件漏洞严重威胁了计算机系统和软件的安全稳定运行,因此针对其自动检测的相关研究一直受到广泛关注.与传统静态漏洞检测工具采用人类专家提供的预定义规则进行代码分析不同,基于图神经网络(GNN)的漏洞检测方法通过自动学习易受攻击的代码模式,在一些数据集上的检测效果已经超越传统方法.然而,目前基于GNN的漏洞检测方法中,由于未结合代码自身特点对GNN模型进行设计,导致在真实漏洞代码数据集上检测效果较差.提出一种可学习的层次化图表示的漏洞检测方法LHG-VD,其特点是针对传统读出函数的局限提出一种可学习的读出函数,针对图池化过程中的代码局部结构信息保持问题设计了一种基于对比学习思想的跨粒度损失函数.在真实漏洞数据集的实验结果表明,LHG-VD的F1值为71.5%,与切片级检测方法DeepWukong相比提升4.9个百分点,与函数级检测方法AMPLE相比提升8.9个百分点.

来源:2025年第9期

《计算机研究与发展》期刊编辑部

查看计算机研究与发展杂志2025年第9期

联系我们

  • 地址:北京中关村科学院南路6号
  • 电话:(010)62620696
  • E-mail:crad@ict.ac.cn

咨询工作人员