214737

إستعراض منهجي للأدبيات حول الکشف عن نقاط ضعف البرمجيات بإستخدام أساليب تعلم الألة

Article

Last updated: 04 Jan 2025

Subjects

-

Tags

اختبار البرمجيات

Abstract

نقاط ضعف البرامجيات هي عيوب أمنية أو خلل أو نقاط ضعف في هيکلة البرمجيات أو تصميمها أو تنفيذها. مع انتشار الکود مفتوح المصدر المتاح للتحليل ، هناک فرصة للتعرف على أنماط الأخطاء التي يمکن أن تؤدي إلى ثغرات أمنية للمساعدة في اکتشاف الثغرات الأمنية. أظهرت التطورات الحديثة في التعلم العميق في معالجة اللغة الطبيعية والتعرف على الکلام ومعالجة الصور الإمکانات الکبيرة للنماذج العصبية لفهم اللغة الطبيعية. وقد شجع ذلک الباحثين في قطاع الأمن الإلکتروني وهندسة البرمجيات على الاستفادة من التعلم العميق لتعلم وفهم أنماط التعليمات البرمجية والدلالات التي تشير إلى خصائص التعليمات البرمجية الضعيفة. في هذا البحث ، نقوم بمراجعة وتحليل أحدث الأبحاث التي تعتمد التعلم الآلة وتقنيات التعلم العميق لاکتشاف نقاط الضعف في البرامجيات، بهدف التحقيق في کيفية الاستفادة من التقنيات العصبية للتعلم وفهم دلالات الکود لتسهيل اکتشاف الثغرات الأمنية. ومن نتائج هذا البحث, تم العثور على 12 دراسة أولية من عمليات البحث. تم نشر 7 منها في IEEE ، وتم نشر 2 في ACM ، وتم نشر 2 في Springer وتم نشر الباقي في مؤتمرات ومجلات مختلفة. عملت معظم الدراسات الأولية على مجموعات بيانات NVD و SARD ، واستخدمت دراسات أخرى مشاريع مفتوحة المصدر. تُظهر نتائج هذا البحث أن تقنيات التعلم الآلي والتعلم العميق تعطي نتائج واعدة في الکشف التلقائي عن نقاط الضعف ، ولکن لا تزال هناک بعض العيوب في النماذج الحالية التي يجب معالجتها في البحث المستقبلي.

DOI

10.21608/fcihib.2022.87660.1058

Keywords

نقاط ضعف البرمجيات, الکشف عن الضعف, تعلم الآلة, التعلم العميق, تحليل البرامج

Authors

First Name

أية الرحمن کمال الدين

Last Name

رمضان

MiddleName

-

Affiliation

قسم نظم المعلومات, کلية الحاسبات والذکاء الاصطناعى, جامعة حلوان , القاهرة , مصر.

Email

aya.rahman@fci.helwan.edu.eg

City

-

Orcid

-

First Name

أحمد

Last Name

بهاء

MiddleName

-

Affiliation

قسم نظم المعلومات , کلية الحاسبات والذکاء الأصطناعى , جامعة حلوان , حلوان , مصر. قسم نظم المعلومات , کلية الحاسبات والذکاء الأصطناعى , جامعة بنى سويف, بنى سويف , مصر.

Email

ahmed.bahaa@fci.helwan.edu.eg

City

القاهرة

Orcid

-

First Name

عمر

Last Name

غنيم

MiddleName

-

Affiliation

کليه الحاسبات والذکاء الاصطناعى جامعة حلوان

Email

amr.ghoneim@fci.helwan.edu.eg

City

القاهرة

Orcid

0000-0003-3522-4875

Volume

4

Article Issue

1

Related Issue

30194

Issue Date

2022-01-01

Receive Date

2021-07-26

Publish Date

2022-01-01

Page Start

1

Page End

9

Print ISSN

2537-0901

Online ISSN

2535-1397

Link

https://fcihib.journals.ekb.eg/article_214737.html

Detail API

https://fcihib.journals.ekb.eg/service?article_code=214737

Order

1

Type

المقالة الأصلية

Type Code

1,411

Publication Type

Journal

Publication Title

النشرة المعلوماتية في الحاسبات والمعلومات

Publication Link

https://fcihib.journals.ekb.eg/

MainTitle

إستعراض منهجي للأدبيات حول الکشف عن نقاط ضعف البرمجيات بإستخدام أساليب تعلم الألة

Details

Type

Article

Created At

23 Jan 2023