电力信息系统软件代码漏洞检测系统的设计与实现 |
| |
作者姓名: | 王国峰 唐云善 徐立飞 |
| |
作者单位: | 1. 南瑞集团有限公司(国网电力科学研究院有限公司);2. 南京南瑞信息通信科技有限公司 |
| |
摘 要: | 电力信息系统软件代码的自身安全对整个电力信息系统的安全性、稳定性以及可靠性有着举足轻重的影响。为了提高电力信息系统软件代码的安全水平,设计并实现了一套代码漏洞静态检测系统。该系统以代码静态分析技术为基础,支持漏洞检测规则定制、漏洞检测算法与检测引擎扩展以及多线程技术,并通过Java语言编程实现。系统测试结果表明,该系统能够准确、有效地检测出测试程序中的安全漏洞,验证了系统的有效性。
|
关 键 词: | 电力信息系统 软件代码漏洞 代码静态检测 |
|
|