Detecting vulnerability in source code using CNN and LSTM network

计算机科学 卷积神经网络 脆弱性(计算) 公制(单位) 人工智能 源代码 编码(集合论) 假阳性率 模式识别(心理学) 特征(语言学) 特征提取 可维护性 人工神经网络 软件 数据挖掘 软件质量 机器学习 软件开发 计算机安全 集合(抽象数据类型) 程序设计语言 语言学 运营管理 哲学 软件工程 经济
作者
Junjun Guo,Li Wang,Haonan Li,Yang Xue
出处
期刊:Soft Computing [Springer Nature]
卷期号:27 (2): 1131-1141 被引量:9
标识
DOI:10.1007/s00500-021-05994-w
摘要

Automated vulnerability detection has become a research hot spot because it is beneficial for improving software quality and security. The code metric (CM) is one class of important representations of vulnerability in source code. The implicit relationships among different metric attributes have not been sufficiently considered in traditional vulnerability detection based on CMs. In this paper, in view of the local perception capability of convolutional neural network (CNN) and the time-series prediction capability of long short-term memory (LSTM), we propose VulExplore, a compound neural network model for vulnerability detection that consists of a CNN for feature extraction and an LSTM network for deep representation. Moreover, to further indicate the vulnerability features in the source code, we reconstruct a CM dataset that includes two additional important attributes: maintainability index and average number of vulnerabilities committed per line. Our proposed numerical method can obtain both false-negative rate (FNR) and false-positive rate (FPR) under 20% and, meanwhile, achieve recall and precision over 80%, respectively.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
影子完成签到,获得积分10
2秒前
2秒前
nuonuomimi完成签到,获得积分10
3秒前
qianchimo完成签到 ,获得积分10
4秒前
DD完成签到,获得积分10
4秒前
背后的白山完成签到,获得积分10
5秒前
beizi完成签到,获得积分10
5秒前
荔枝完成签到 ,获得积分10
5秒前
suolonglong发布了新的文献求助10
6秒前
7秒前
rita_sun1969完成签到,获得积分10
8秒前
baoxiaozhai完成签到 ,获得积分10
8秒前
EN完成签到 ,获得积分10
9秒前
10秒前
caolu完成签到 ,获得积分10
11秒前
KK完成签到,获得积分10
13秒前
13秒前
祺王862完成签到,获得积分10
13秒前
Zzz完成签到,获得积分10
14秒前
outbed完成签到,获得积分10
15秒前
JUGG发布了新的文献求助10
16秒前
糊涂的服饰完成签到,获得积分10
18秒前
19秒前
小蘑菇应助ren采纳,获得10
20秒前
孟伟完成签到,获得积分10
20秒前
岑夜南完成签到,获得积分10
21秒前
领导范儿应助孟伟采纳,获得10
24秒前
24秒前
ayitime完成签到,获得积分10
26秒前
36456657发布了新的文献求助10
26秒前
TL完成签到,获得积分10
27秒前
俭朴的世界完成签到 ,获得积分10
27秒前
彭于彦祖完成签到,获得积分0
29秒前
JimmyFun发布了新的文献求助10
30秒前
JUGG发布了新的文献求助10
30秒前
酷炫甜瓜完成签到,获得积分10
32秒前
卿莞尔完成签到 ,获得积分10
32秒前
所所应助研友_O8Wz4Z采纳,获得10
33秒前
bio-tang完成签到,获得积分10
33秒前
行毅文完成签到,获得积分10
35秒前
高分求助中
Licensing Deals in Pharmaceuticals 2019-2024 3000
Effect of reactor temperature on FCC yield 2000
Very-high-order BVD Schemes Using β-variable THINC Method 1020
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 800
Mission to Mao: Us Intelligence and the Chinese Communists in World War II 600
The Conscience of the Party: Hu Yaobang, China’s Communist Reformer 600
Geochemistry, 2nd Edition 地球化学经典教科书第二版,不要epub版本 431
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3298809
求助须知:如何正确求助?哪些是违规求助? 2933818
关于积分的说明 8465000
捐赠科研通 2607017
什么是DOI,文献DOI怎么找? 1423551
科研通“疑难数据库(出版商)”最低求助积分说明 661594
邀请新用户注册赠送积分活动 645206