软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2024年第10期:基于路径语义表示的静态警报自动确认方法

发布日期:

作者:张俞炜,邢颖,李戈,金芝

单位:张俞炜,北京大学 计算机学院, 北京 100871;高可信软件技术教育部重点实验室(北京大学), 北京 10087111,邢颖,北京邮电大学 人工智能学院, 北京 10087602,李戈,北京大学 计算机学院, 北京 100871;高可信软件技术教育部重点实验室(北京大学), 北京 10087103,金芝,北京大学 计算机学院, 北京 100871;高可信软件技术教育部重点实验室(北京大学), 北京 10087104

关键词:警报自动确认;路径分析;深度学习;预训练语言模型

基金:国家自然科学基金(62072007, 62192733, 61832009, 62192731, 62192730)

尽管静态分析工具能够在软件开发生命周期的早期阶段帮助开发人员检测软件中的潜在缺陷, 但该类工具往往存在警报假阳性率高的问题. 为了提高该类工具的可用性, 研究人员提出许多警报确认技术来对假阳性警报进行自动分类. 然而, 已有方法集中于利用手工设计的特征或语句级的抽象语法树标记序列来表示缺陷代码, 难以从报告的警报中捕获语义. 为了克服传统方法的局限性, 利用深度神经网络强大的特征抽取和表示能力从控制流图路径中学习代码语义表征用于警报确认. 控制流图是程序的执行过程抽象表示, 因此控制流图路径序列能够引导模型更精确地学习与潜在缺陷相关的语义信息. 通过微调预训练语言模型对路径序列进行编码并从中捕捉语义特征用于模型构建. 最后在8个开源项目上与最先进的基线方法进行大量对比实验验证所提方法的有效性.

来源:2024年第10期

《软件学报》期刊编辑部

查看软件学报杂志2024年第10期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员