【摘 要】
:
随着互联网应用与计算机软件行业的不断创新与发展,信息与网络安全也面临着前所未有的严峻问题,网络安全领域所面临的挑战日益严峻,网络安全问题也日益被人们重视。通常意义
论文部分内容阅读
随着互联网应用与计算机软件行业的不断创新与发展,信息与网络安全也面临着前所未有的严峻问题,网络安全领域所面临的挑战日益严峻,网络安全问题也日益被人们重视。通常意义上的网络安全的最大威胁是软件程序上的漏洞,程序漏洞检测方法主要分为静态分析方法和运行时的检测方法。静态分析方法主要用静态检测工具对程序源代码进行扫描分析,存在很高的漏报率和误报率;运行时检测方法需要运行被测程序,其检测依赖外部环境和测试用例,具有一定的不确定性。本文主要工作如下:1.首先介绍了软件安全漏洞的研究背景、意义及国内外研究现状;接着通过代码举例的方式详细阐述了常见漏洞的种类及原理;然后分析研究了软件安全漏洞的静态检测技术、动态检测技术及动静结合的检测技术,并总结了几种检测技术的优缺点。其中动态检测技术侧重于软件发布后的防护,而静态检测技术则侧重于软件发布前尽可能早地发现软件安全漏洞。在软件安全这个意义上,静态检测技术对于增强软件安全性与可靠性有着更为重要的意义。2.鉴于现有的源代码静态扫描工具都存在大量的误报与漏报,本文提出一种基于数据综合分析的软件安全漏洞静态检测方案,设计和实现了一个可扩展的源代码静态分析平台,平台通过集成多个不同技术类型的源代码静态扫描工具对软件程序源代码进行多层次的综合性检测,然后对检测的结果进行数据综合分析,得出危险等级高的软件安全漏洞,并以图表的形式将漏洞信息直观的显示出来。3.通过实例的分析结果表明,源代码静态分析平台相对于单个工具的检测而言,有效地提高了漏洞的覆盖率,并明显地降低了漏洞的误报率和漏报率;该平台在实用性、有效性及可扩展性上与传统的分析方法相比都有比较明显的优势。4.源代码静态分析平台已通过第三方测试达到设计目标,并获得国家版权局软件著作权,同时该平台的设计思想已被《计算机应用研究》期刊录用。
其他文献
为了应对越来越激烈的宽带无线接入技术的竞争,第3代移动通信组织(3GPP)在2004年底启动了长期演进(LTE)项目。同时,2007年在无线电大会WRC-07上对射频频谱和卫星轨道使用的国际
随着人类对海洋资源开发的步伐不断加快及对海洋运输通道的依赖,水下机器人技术作为人类探索海洋、保护水下设备的最重要的设备之一,得到了空前的重视和发展。主式水下机器人
本文对斑马鱼Spr2互作蛋白的筛选和功能进行了研究。文章以Spr2为诱饵蛋白,通过酵母双杂交系统从斑马鱼早期胚胎cDNA文库中筛选可能与Spr2蛋白相互作用的蛋白,进一步探索了其
手持超宽带穿墙探测雷达是一种新型的、基于超宽带技术的脉冲雷达。该探测雷达利用超宽带信号高分辨和强穿透特性,在接收端获得探测空间复杂目标的回波信号,通过特定的信号处
光通信技术领域正在经历着迅速的发展与巨大的变革。伴随着带宽速率的飞速增长和网络交换技术的突飞猛进,光网络经历了同步数字体系(SDH)、光传送网(OTN)、自动交换光网络(AS
井地电阻率法是一种新型的研究剩余油分布的方法。其原理是通过开发井的套管向储层供入大功率电流,在地表检测由套管流入地层中的“漏电流”产生的地表电位值,利用油气藏和围
随着电子技术的飞速发展,毫米波引信因其抗干扰能力强、探测精度高等优点,在充当导弹及炮弹等载体方面有着广泛的应用前景。本文针对毫米波引信用于低空防御炮弹载体上,从实
视频事件检测,就是通过计算机自动识别视频序列中感兴趣的事件,它是计算机视觉领域中颇具实用前景的应用之一。其中,聚众事件是复杂场景中多人参与的一种异常事件,也是事件检
【摘 要】 近年来,从中央到地方,各级政府尤其是地方政府越来越重视网络公共关系的维护。文章以当前的网络时代为背景,阐述地方政府在发展网络公共关系时面临的主要困难,并针对难点提出相应的发展策略,旨在为地方政府开展网络公共关系活动、健康发展网络公共关系实践提供参考。 【关键词】 地方政府 网络公共关系 互联网 发展 【作者简介】 陈竹,贵州警官职业学院公安管理系讲师,硕士。主要从事警察公共关系研究
间充质干细胞(mesenchymal stem cells,MSCs)是一类非造血干细胞,不仅来源广泛而且具有一定的可塑性以及可以诱导分化为不同类型的细胞,如成骨细胞和基质细胞等。MSCs通过分