2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩83頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、隨著互聯(lián)網(wǎng)應(yīng)用與計(jì)算機(jī)軟件行業(yè)的不斷創(chuàng)新與發(fā)展,信息與網(wǎng)絡(luò)安全也面臨著前所未有的嚴(yán)峻問題,網(wǎng)絡(luò)安全領(lǐng)域所面臨的挑戰(zhàn)日益嚴(yán)峻,網(wǎng)絡(luò)安全問題也日益被人們重視。通常意義上的網(wǎng)絡(luò)安全的最大威脅是軟件程序上的漏洞,程序漏洞檢測方法主要分為靜態(tài)分析方法和運(yùn)行時(shí)的檢測方法。靜態(tài)分析方法主要用靜態(tài)檢測工具對(duì)程序源代碼進(jìn)行掃描分析,存在很高的漏報(bào)率和誤報(bào)率;運(yùn)行時(shí)檢測方法需要運(yùn)行被測程序,其檢測依賴外部環(huán)境和測試用例,具有一定的不確定性。本文主要工作如下

2、:
  1.首先介紹了軟件安全漏洞的研究背景、意義及國內(nèi)外研究現(xiàn)狀;接著通過代碼舉例的方式詳細(xì)闡述了常見漏洞的種類及原理;然后分析研究了軟件安全漏洞的靜態(tài)檢測技術(shù)、動(dòng)態(tài)檢測技術(shù)及動(dòng)靜結(jié)合的檢測技術(shù),并總結(jié)了幾種檢測技術(shù)的優(yōu)缺點(diǎn)。其中動(dòng)態(tài)檢測技術(shù)側(cè)重于軟件發(fā)布后的防護(hù),而靜態(tài)檢測技術(shù)則側(cè)重于軟件發(fā)布前盡可能早地發(fā)現(xiàn)軟件安全漏洞。在軟件安全這個(gè)意義上,靜態(tài)檢測技術(shù)對(duì)于增強(qiáng)軟件安全性與可靠性有著更為重要的意義。
  2.鑒于現(xiàn)有的

3、源代碼靜態(tài)掃描工具都存在大量的誤報(bào)與漏報(bào),本文提出一種基于數(shù)據(jù)綜合分析的軟件安全漏洞靜態(tài)檢測方案,設(shè)計(jì)和實(shí)現(xiàn)了一個(gè)可擴(kuò)展的源代碼靜態(tài)分析平臺(tái),平臺(tái)通過集成多個(gè)不同技術(shù)類型的源代碼靜態(tài)掃描工具對(duì)軟件程序源代碼進(jìn)行多層次的綜合性檢測,然后對(duì)檢測的結(jié)果進(jìn)行數(shù)據(jù)綜合分析,得出危險(xiǎn)等級(jí)高的軟件安全漏洞,并以圖表的形式將漏洞信息直觀的顯示出來。
  3.通過實(shí)例的分析結(jié)果表明,源代碼靜態(tài)分析平臺(tái)相對(duì)于單個(gè)工具的檢測而言,有效地提高了漏洞的覆蓋

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論