信息速递

当前位置:首页 > 信息速递 > 学院新闻 > 正文

学院新闻

我院一项成果在网络与信息安全领域顶级期刊TDSC发表

近日,我院软件与安全团队硕士生周明轩等人在网络与信息安全领域顶级期刊《IEEE Transactions on Dependable and Secure Computing》发表了题为“HgtJIT: Just-in-Time Vulnerability Detection based on Heterogeneous Graph Transformer”的研究论文。

漏洞检测在软件开发生命周期中起着至关重要的作用。提交级漏洞检测旨在检测开发人员在提交代码时更改的代码是否存在潜在的漏洞,也被称为即时漏洞检测。现有即时漏洞检测方法依赖于代码度量和文本特征,无法有效地描述导致漏洞的提交。本研究提出了一种基于异构图Transformer(HGT)的即时漏洞检测方法HgtJIT。该工作设计了diffPDG来表示代码更改,并使用CCT5模型(在大规模代码变更语料库上预训练的最新特征编码器)来嵌入图节点,以生成最有意义的向量表示;再利用图的异构信息来学习漏洞特征。大量实验表明,HgtJIT是表现最好的模型,与基线模型相比,F1和AUC分别提高了14.6%-37.5%和12.2%-53.7%。

《IEEE Transactions on Dependable and Secure Computing》是公认的网络与信息安全领域的顶级期刊,也是中国计算机学会推荐的A类期刊。



© 2018 扬州大学信息工程学院(人工智能学院) 版权所有 苏公网安备 32100302010246号
地址:江苏省扬州市华扬西路196号 电话:0514-87993875、87993876 传真:0514-87887937 E-mail:xxgcxy@yzu.edu.cn 邮编:225127