首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 62 毫秒
1.
一种基于安全状态跟踪检查的漏洞静态检测方法   总被引:4,自引:0,他引:4  
现有的采用基于源代码分析的漏洞静态检测方法中存在的主要问题是误报率和漏报率较高.主要原因之一是缺乏对数据合法性检查与非可信数据源等程序安全相关元素的精确有效的识别分析.文中提出了一种基于数据安全状态跟踪和检查的安全漏洞静态检测方法.该方法对漏洞状态机模型的状态空间进行了扩展,使用对应多个安全相关属性的向量标识变量安全状态,细化了状态转换的粒度以提供更为精确的程序安全行为识别;在漏洞状态机中引入了对合法性检查的识别,有效降低了误报的发生;建立了系统化的非可信数据鉴别方法,可防止由于 遗漏非可信数据源而产生的漏报.基于此方法的原型系统的检测实验表明:文中方法能够有效检测出软件系统中存在的缓冲区溢出等安全漏洞,误报率明显降低,并能避免现有主流静态检测方法中存在的一些严重漏报.  相似文献   

2.
陈栋良 《软件》2013,(9):128-129
本研究旨在探讨计算机软件当中的安全漏洞检测技术及其应用。在简要介绍计算机软件安全漏洞相关内容的基础上,针对计算机软件中安全漏洞的动态、静态检测技术作了一些详细的探讨。  相似文献   

3.
对于计算机病毒可以使用杀毒软件以及防火墙等技术进行预防和控制,而如果计算机软件存在漏洞,是不可能通过杀毒软件等工具来解决的,因此必须加强对计算机软件漏洞的检测,本文分析了计算机软件中常见的漏洞形式,并简单地介绍了一些计算机软件漏洞的检测方法。  相似文献   

4.
廖莎莎 《软件》2023,(6):70-72
受多方面因素的影响,计算机软件存在一些安全漏洞,影响了计算机网络的正常运行,使计算机软件中的信息安全得不到保障,因此,迫切的需要加强对计算机软件安全漏洞检测技术的研究。本研究主要对计算机软件安全漏洞进行了概述,详细介绍了安全静态检测技术、安全动态检测技术、源代码改编技术、安全程序检测技术四种计算机软件安全漏洞检测技术,并总结了计算机软件安全漏洞检测技术的应用状况,以期发挥检测技术的优势,解决计算机软件安全漏洞问题,提高计算机软件的使用安全性,推动计算机软件的进一步发展。  相似文献   

5.
如今,计算机信息网络已经在各个领域得到了广泛应用,并逐步改变着人们的工作、学习和生活方式。因此,在我们应用计算机软件系统过程中,确保计算机软件的安全至关重要,由此而出现的安全漏洞检测技术越来越被人们所重视。本文分析了计算机软件安全漏洞检测技术中的静态检测技术和动态检测技术,并就安全漏洞检测技术的应用进行了探究,旨在保证计算机软件的应用安全。  相似文献   

6.
李寅杰 《软件》2023,(7):108-111
现代信息技术已经融入各个领域,不仅可以实现大量信息数据的高效存储,而且越来越稳定。然而,计算机软件中的安全漏洞越来越复杂,处理的难度越来越大,这就需要采用更加先进的检测技术,快速查找漏洞原因,及时弥补安全缺陷,确保计算机软件始终处于正常运行状态。基于此,本文探讨了计算机软件中安全漏洞的特点,分析了计算机软件安全漏洞检测技术,提出了安全漏洞检测技术在计算机软件中的应用建议。  相似文献   

7.
计算机是科技发展的产物,计算机的出现改变了人们的生活,近年来信息技术的出现也将人类带入了信息化时代。如今信息技术已经被广泛应用在各个行业领域之中,信息技术的应用给生产模式带来了巨大转变,显著提高了信息的利用效率与传输效率。但是,信息技术的应用,也出现了新的问题,在互联网环境中,信息的传输存在一定的安全隐患,安全漏洞会给信息系统带来潜在的信息泄露风险,不利于信息的安全性。信息系统属于计算机的软件,为了确保信息系统的网络安全,必须找到系统安全漏洞的产生原因,对这些安全漏洞加以修复。本文主要分析了计算机软件安全漏洞的主要特点与产生原因,并且根据安全漏洞的产生原因,设计计算机软件安全漏洞检测方法,以求提高计算机软件安全漏洞检测技术的技术水平。  相似文献   

8.
近些年来,随着时代经济的飞速发展以及科学技术的日新月异,我国网络市场规模逐渐扩大,同时企业之间的竞争日益激烈,而计算机软件作为企业经济发展的重要支撑力量,直接关乎着企业经济的发展.本文首先分析了安全漏洞检测技术在计算机软件中应用的重要性,最后重点分析了计算机软件中的安全漏洞检测技术的实际应用.  相似文献   

9.
针对现存的大部分软件漏洞静态检测工具无法灵活检测用户关心的漏洞的情况,提出了一种基于模式匹配的漏洞检测方法。首先,对待测程序源码进行解析,将其转化为中间表示并存放在自定义的数据结构中;然后,用安全规则语言描述漏洞并解析安全规则,将其转换成对应的自动机模型存放在内存中;最后,将源代码的中间表示与安全规则进行模式匹配,并跟踪自动机的状态转化,根据自动机状态向用户提交漏洞报告。实验结果表明,该方法的漏报率低、扩展性好。  相似文献   

10.
随着现代化信息网络的不断发展,电子商务已经成为企业市场的主要支撑点。计算机软件的发展日趋强大,软件的安全是计算机网络通信安全的关键之一,因此,计算机软件安全漏洞技术也就显得十分重要。必须加强软件自身安全检测及预防,从而有效阻止非法侵入和攻击。本文将对计算机软件安全漏洞检测技术进行探究。  相似文献   

11.
近几年来,各行各业对计算机软件的使用要求不断提升。要想保证计算机能够高效稳定运行,其软件安全检测技术的应用十分关键,有必要予以高度重视。本文对此做了深入分析,首先介绍了计算机软件安全检测技术的概念、内涵及基本内容,然后对几种常见的计算机软件安全检测技术做了介绍与分析,最后提出了几点有效的检测措施和方法。  相似文献   

12.
计算机网络化程度不断加深,安全问题也成为困扰计算机系统健康发展的重要因素.软件本身的安全漏洞是攻击者能够更容易破坏系统安全的主要途径之一,安全漏洞检测技术为计算机软件系统防范网络攻击,提高防护能力的最新技术措施.本文分析了安全漏洞的产生、分类与基本防范措施,深入分析了安全漏洞检测技术的原理.  相似文献   

13.
当前情况下,计算机软件安全漏洞成为亟待解决问题之一,而安全漏洞检测技术是预防软件安全漏洞的主要措施,为此主要探讨安全漏洞检测技术在计算机软件中的应用。首先概述计算机软件安全漏洞概念及类型;其次,总结计算机软件安全漏洞的特点;最后,分别介绍静态化安全漏洞检测技术和动态化检测技术,从阻止竞争漏洞、阻止随机漏洞、字符保护和程序解释四个方面阐述安全漏洞检测技术的应用。  相似文献   

14.
随着网络信息技术的发展,应用大数据信息技术可以充分满足时代发展的需求。通过使用软件安全检测技术,可以避免大数据中的安全隐患。为提高大数据环境中计算机软件运用的安全性,应实现安全技术的有效检测。研究中结合大数据时代的特点,分析、探究了计算机软件安全监测技术,旨在通过运用此技术满足大数据时代的发展需求。  相似文献   

15.
伴随着全球科学技术的发展,计算机逐渐成为人们生活中的一部分,给人们生活、学习、工作带来了极大的方便。软件的应用给计算机增添了无比强大的功能,使计算机能够满足多方面的需求。目前,人们对计算机的应用主要建立在软件上,因此计算机软件的应用范围越来越广泛。而软件的是否安全直接影响到计算机的性能。本人根据个人对计算机的了解和收集的资料从计算机软件安全检测的概述出发,阐述了在计算机软件安全检测中需要注意问题以及对计算机软件安全检测的方法进行探讨,希望从某些方面能对用户带来一点帮助。  相似文献   

16.
从终端用户和国家组织面临的安全威胁入手,就工作原理、适用范围、核心技术等方面,深入阐述了当前两种主流的安全检测技术,并归纳出解决安全问题要从法规、技术和服务3个方面统筹考虑.最后提出我国建设统一集中的移动互联网应用软件安全检测平台的必要性.  相似文献   

17.
《信息与电脑》2020,(1):209-210
作为新型网络保护手段,入侵检测技术在计算机行业维护工作中得到了有效应用。入侵检测技术的应用能够有效阻挡病毒、黑客的入侵,使网络的安全性得到提高。基于此,笔者在对入侵检测技术展开分析的基础上,结合计算机网络安全维护需求对技术应用流程和要点进行了探讨,阐述了技术应用过程中的数据收集、分析等方法,希望为关注这一话题的研究提供参考。  相似文献   

18.
计算机技术在现代社会各领域内的应用趋于普遍化,可以说,计算机水平的提升关系着整个国家发展和社会进步,计算机软件开发中安全技术的应用,直接关系着计算机软件的使用性能,关系着计算机运行的可靠性。因此,笔者阐述了计算机软件开发及具体原则,明确计算机软件开发中的安全隐患,对安全技术在计算机软件开发中的应用进行了探究。  相似文献   

19.
徐宏昌 《福建电脑》2021,37(2):83-84
随着信息时代的到来,计算机技术已广泛应用于各行各业,网络风险的存在使得人们对计算机系统的安全性越来越重视.根据工作经验和所查阅的有关资料,本文对计算机软件中安全漏洞的分类进行了总结.并从几个方面讨论了计算机软件中安全漏洞检测技术的类型:静态检测技术、动态检测技术和其他混合检测方法以及其检测技术的应用.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号