- 相關(guān)推薦
計(jì)算機(jī)軟件漏洞檢測(cè)常用的技術(shù)分析論文
漏洞是軟件存在的問(wèn)題之一,而且漏洞問(wèn)題已經(jīng)存在了半個(gè)多世紀(jì),信息安全人員也已經(jīng)與漏洞和h客技術(shù)較量了半個(gè)多世紀(jì),在漏洞的檢測(cè)技術(shù)中,也形成了一系列的檢測(cè)技術(shù)。下面讓我們看看計(jì)算機(jī)軟件漏洞檢測(cè)常用的技術(shù)都有什么。
1. 靜態(tài)檢測(cè)。
靜態(tài)檢測(cè)技術(shù)就是軟件工程師常用的靜態(tài)測(cè)試,通過(guò)一定的技術(shù)分析軟件的源代碼,通過(guò)對(duì)編程源代碼中的語(yǔ)法、語(yǔ)義進(jìn)行分析,通過(guò)一定的技術(shù)直接分析軟件源從最基本的邏輯檢測(cè)和去除可能存在的安全隱患和漏洞。靜態(tài)測(cè)試的方法有推斷、數(shù)據(jù)分析和約束分析三種。
2. 動(dòng)態(tài)測(cè)試。
動(dòng)態(tài)測(cè)試是在軟件執(zhí)行的情況下對(duì)軟件中的變量在特定的時(shí)間進(jìn)行變化值的分析,看其是否符合預(yù)定變化的軌道,以此來(lái)判斷軟件在哪一個(gè)環(huán)節(jié)會(huì)存在安全漏洞。動(dòng)態(tài)測(cè)試的一種方法是在動(dòng)態(tài)測(cè)試的過(guò)程中對(duì)軟件數(shù)據(jù)信息進(jìn)行收集,還有一種方法是在執(zhí)行的過(guò)程中對(duì)信息做全記錄。之后進(jìn)行匹配設(shè)置,查找軟件的漏洞。
3. 混合檢測(cè)。
混合檢測(cè)是將靜態(tài)測(cè)試和動(dòng)態(tài)檢測(cè)結(jié)合起來(lái)之后在二者的內(nèi)容中衍生出的檢測(cè)方法,包括測(cè)試庫(kù)技術(shù)、源代碼的改編技術(shù)和異常檢測(cè)技術(shù)等多種技術(shù)的結(jié)合,這些技術(shù)都是在使用不用的需求和在不同的環(huán)境下混合使用的,對(duì)計(jì)算機(jī)漏洞問(wèn)題進(jìn)行檢測(cè)。通過(guò)對(duì)計(jì)算機(jī)漏洞的檢測(cè),才能在檢測(cè)的基礎(chǔ)上對(duì)軟件和漏洞及時(shí)的修補(bǔ)和處理。使計(jì)算機(jī)能更好的運(yùn)行,也確保計(jì)算機(jī)的安全。
【計(jì)算機(jī)軟件漏洞檢測(cè)常用的技術(shù)分析論文】相關(guān)文章:
簡(jiǎn)要分析計(jì)算機(jī)軟件中安全漏洞檢測(cè)技術(shù)及其應(yīng)用論文07-03
淺談?dòng)?jì)算機(jī)軟件安全漏洞檢測(cè)技術(shù)論文07-04
安全漏洞檢測(cè)技術(shù)在計(jì)算機(jī)軟件中的合理應(yīng)用論文07-04
談?dòng)?jì)算機(jī)軟件的安全檢測(cè)技術(shù)論文07-04
計(jì)算機(jī)軟件安全檢測(cè)技術(shù)研究論文07-04
計(jì)算機(jī)軟件安全檢測(cè)技術(shù)簡(jiǎn)析論文07-04
計(jì)算機(jī)軟件開發(fā)技術(shù)的應(yīng)用分析論文07-04
計(jì)算機(jī)軟件技術(shù)開發(fā)應(yīng)用分析的論文07-04