【摘 要】
:
当前,代码静态分析工具已被广泛应用于软件开发与安全测评中,这些工具可以对软件源代码或二进制代码进行分析,而无需执行它们.尽管静态分析工具可以发现其它测试方法难以发现的错
【机 构】
:
中国科学技术大学计算机科学与技术学院,中国科学院软件研究所
论文部分内容阅读
当前,代码静态分析工具已被广泛应用于软件开发与安全测评中,这些工具可以对软件源代码或二进制代码进行分析,而无需执行它们.尽管静态分析工具可以发现其它测试方法难以发现的错误,但它们面临着同一个严重的问题:分析结果的误报率很高.在静态分析工具生成的警报中,许多警报都是虚假的,这些虚假的警报并不对应真实的安全漏洞或问题.在使用过程中,用户不得不消耗很多时间和资源,从众多的警报中把虚假的筛选出去,这大大降低了静态分析工具的可用性.本文提出一种针对静态分析工具的优化方法,将静态分析的结果与软件的版本历史综合考虑,为
其他文献
这次我以北信源-北邮信息安全技术联合实验室主任的身份带给大家一个全新的主题—网络空间终端安全管理体系VRVSpecSEC。VRVSpecSEC体系的提出是针对当前包括西方一些国家和我们国家信息安全战略动向来展开的。
当前,随着社会经济的不断发展,城市化进程的加快,各种大型建筑出现在城市中,对于大型建筑,需要做好建筑的安全消防工作,在建设的过程中,需要安装相应的消防设施,保证大型建筑
在教育教学实践中,班主任要“巧”当学生的“重要他人”,巧寻影响学生发展的“第一源头”,巧辨学生的“成长问题”,恰当处理“师长”与学生的关系,改变学生的“自我期待”,借
应用机制砂和特细砂配制性能优良的高强度等级泵送砼;通过优化配合比,调整机制砂、特细砂的混掺比例,成功在施工生产中应用,取得良好的经济效果和社会效益.
将语音技术应用于虚拟环境中,实现了一种基于语音交互的虚拟场景漫游系统,该系统创建了基于语音交互通道,允许用户使用语音命令控制场景漫游,可快速实现自然的人机交互。实验结果表明:该系统方便了人机交互,给用户带来了更加真实的体验。
伴随着国内经济的高速发展以及我们对于建筑行业的艺术美感关注度的提升,各种新技术、新工艺在建筑行业中应用也来越广泛,清水混凝土作为未来混凝土的发展方向在地铁建筑中成
随着计算机技术和互联网技术的不断发展,传统的课堂教学法早已不能适应现阶段的成人教育,基于此,MOOC作为一种新型的在线教育模式进入人们的视野,给人们的学习方式带来巨大影
近些年来,国家相关科研机关、学术界和产业界对这样稳健的研究投入了很多精力,并且形成了很多保护技术,主要包括以下几个方面:一是基于文件或文件夹的主动加密模式;二个是文件格式的转换,通常来说就是把重要文件转换为某种特定格式,在这种格式下用专业浏览器才可以察看;三是数据加密,就
随着城市化进程的加快,交通堵塞的问题越来越严重.这就需要国家能够进行有效的交通建设来缓解这个现象.这样才能保证经济的快速发展.尤其是大型公共交通设施的建设.这些建设