<论文笔记>Caradoc: a pragmatic

2017-03-22  本文已影响23人  娄叔啊喂

Caradoc:PDF解析与验证的实用方法

引用:

Endignoux G, Levillain O, Migeon J Y. Caradoc: A Pragmatic Approach to PDF Parsing and Validation[C]// IEEE Security and Privacy Workshops. IEEE Computer Society, 2016:126-139.

研究内容:

研究PDF文档的结构、语法及由其引起的漏洞和阅读器冲突

背景:

方法:

针对由于PDF文档结构所引起的问题,将重点放在对文档格式的限制:
1.(为消除多态文件)语法(grammmar)限制和规范化:定义LR1或者LALR1语法,设置去掉注释、限制空格的语法规则,扩展规则和规范化
2.类型检验:用图的广度优先遍历算法来验证对象类型的一致性
3.高级属性的验证

实现流程:



创新点:

1.创建基础结构缺陷的PDF文档进行多阅读器环境测试
2.通过语法和结构定义解决不同阅读器的解析差异问题

上一篇下一篇

猜你喜欢

热点阅读