Alarm-Guided Locally Relational Post-Analysis for Reducing False Alarms

분석 경보 주위에만 관계 분석을 적용하여 거짓경보를 줄이는 방법

  • Published : 2011.06.29

Abstract

분석 경보에 따른 점층적인 분석을 수행하는 버퍼 오버런 분석 기법을 제안한다. 구간 도메인을 사용한 분석은 비용이 낮지만 정확도도 낮다. 변수들 간의 관계를 고려하는 팔각형 도메인을 사용한 분석은 정확도가 높지만 비용도 높다. 점층적인 분석 방법으로 정적 분석기의 비용과 정확도 사이에서 균형을 잡을 수 있다. 먼저 (비용이 낮은) 구간 도메인을 사용한 분석을 수행하고, 증명하지 못한 부분 코드에 대해서만 (정확도가 높은) 관계 도메인을 사용한 분석을 적용한다. 정확도가 높은 분석이 필요한 부분에만 관계 분석을 적용함으로써, 낮은 분석 비용을 유지하면서 정확도를 높일 수 있다.

Keywords

Acknowledgement

Supported by : 한국연구재단