277.
软件漏洞严重威胁了计算机系统和软件的安全稳定运行,因此针对其自动检测的相关研究一直受到广泛关注. 与传统静态漏洞检测工具采用人类专家提供的预定义规则进行代码分析不同,基于图神经网络(GNN)的漏洞检测方法通过自动学习易受攻击的代码模式,在一些数据集上的检测效果已经超越传统方法. 然而,目前基于GNN 的漏洞检测方法中,由于未结合代码自身特点对GNN 模型进行设计,导致在真实漏洞代码数据集上检测效果较差. 提出一种可学习的层次化图表示的漏洞检测方法LHG-VD,其特点是针对传统读出函数的局限提出一种可学习的读出函数,针对图池化过程中的代码局部结构信息保持问题设计了一种基于对比学习思想的跨粒度损失函数. 在真实漏洞数据集的实验结果表明,LHG-VD 的
F1值为71.5%,与切片级检测方法DeepWukong 相比提升4.9个百分点,与函数级检测方法AMPLE 相比提升8.9个百分点.… …
相似文献