版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、網絡應用已滲透到社會的各行各業(yè),網民對網絡安全的要求也日漸提高,網絡安全逐漸成為了各界日益關注的焦點。網絡應用的本質是軟件,因此軟件的安全問題是網絡安全的核心。如何在軟件發(fā)布前檢測并排除軟件中所存在的安全漏洞、提高軟件的穩(wěn)定性、降低軟件的風險已經成為了一個新的研究課題。
針對上述問題,本文就軟件安全問題中兩類典型的安全漏洞--污染數據和死鎖的檢測方法進行了深入的研究,并詳細描述了污染數據類安全漏洞檢測系統(tǒng)與死鎖檢測系統(tǒng)的設
2、計與實現。
本文具體的研究工作主要包括以下幾個方面。首先對污染數據和死鎖的檢測方法進行深入調研,并總結了現有方法的優(yōu)缺點。就污染數據檢測方法而言,現有的檢測方法因為不具有路徑敏感的性質,因此存在較多的誤報。就死鎖的檢測方法而言,當前的靜態(tài)分析技術皆不能對死鎖檢測這一問題進行直接求解。其次,本文在現有的檢測方法的基礎上進行了改進,一方面,設計并實現了路徑敏感且上下文敏感的污染數據檢測系統(tǒng),另一方面,提出了一種新的死鎖檢測框架
3、,該框架將死鎖檢測這一復雜問題分解成為四個子問題,進而通過現有的靜態(tài)分析技術--可達分析、別名分析、并發(fā)分析、以及 Gatelock分析對這四個子問題獨立求解。最后,以 sourceforge網站上下載排名最前的七個開源軟件作為污染數據檢測系統(tǒng)的測試集,將本方法的檢測結果與另一款靜態(tài)分析軟件 Klocwork的檢測結果進行了比較。通過比較結果可知,本文所提出的污染數據類安全漏洞的檢測方法在誤報率與漏報率這兩項評估指標上都優(yōu)于 Klocw
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 漏洞自動檢測及修補系統(tǒng)的設計與實現.pdf
- Web應用漏洞檢測系統(tǒng)的設計與實現.pdf
- 基于CVE的漏洞檢測系統(tǒng)的設計與實現.pdf
- 基于插件的漏洞檢測系統(tǒng)的設計與實現.pdf
- 基于漏洞分級和Fuzz技術的Web漏洞檢測系統(tǒng)的設計與實現.pdf
- 未驗證輸入安全漏洞檢測系統(tǒng)的設計與實現.pdf
- Intranet漏洞自動檢測修復系統(tǒng)的設計與實現.pdf
- 漏洞檢測中間件的設計與實現.pdf
- 計算機軟件漏洞檢測系統(tǒng)的設計與實現.pdf
- Android應用混淆代理人漏洞檢測系統(tǒng)的設計及實現.pdf
- 面向VMware的漏洞檢測模型的設計與實現.pdf
- 基于靜態(tài)分析的JAVA源代碼漏洞檢測系統(tǒng)設計與實現.pdf
- 基于網絡的Web漏洞檢測系統(tǒng)的研究與實現.pdf
- C源碼程序死鎖靜態(tài)檢測系統(tǒng)的設計與研究.pdf
- Web漏洞掃描系統(tǒng)設計與實現.pdf
- 基于攻擊模式的系統(tǒng)漏洞檢測工具的設計與實現.pdf
- 基于Google的網頁漏洞檢測系統(tǒng)研究與實現.pdf
- 多階段深度SQL注入漏洞檢測系統(tǒng)的設計與實現.pdf
- 基于自治代理的網絡安全漏洞檢測系統(tǒng)設計與實現.pdf
- 基于端口掃描的安全漏洞檢測系統(tǒng)的設計與實現.pdf
評論
0/150
提交評論