999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機軟件漏洞檢測技術的更新

2014-10-16 12:01:54劉丹陽
計算機與網絡 2014年17期
關鍵詞:計算機軟件檢測管理

1 .計算機軟件漏洞及其現狀

我們常說的計算機軟件漏洞是廣義上的軟件安全漏洞,主要是指在軟件的編寫過程中,容易對整個計算機軟件系統造成安全性方面威脅的缺陷,或者是能夠對整個系統的運行帶來影響的各類因素的總和。由于計算機軟件都是人為編制的,所以都會因為軟件的編制人員在編制軟件過程中的考慮問題不全面帶來安全漏洞,這是每一個計算機系統都存在的問題,所以漏洞的出現是在正常不過了。

但于此同時,計算機軟件存在的漏洞一旦被一些黑客發現,就會成為攻擊的目標和突破口,所以我們在無法避免計算機軟件漏洞的同時,要及時對計算機軟件進行掃描,對發現的漏洞及時進行修復,這也是評測一個計算機系統安全性能的一個標準。

黑客利用計算機軟件系統的漏洞實施攻擊是當下軟件系統安全時間中最主要發生的一類。網上一般活躍比較多的都是一些初級黑客,他們在對計算機軟件系統的漏洞進行攻擊是呈現了一定的特點。比如,漏洞遭受攻擊的次數與漏洞發布的時間成反比,也就是說,最新發布的軟件漏洞遭受黑客攻擊的次數比較多。這也是因為微軟會依據在系統中檢測中的漏洞進行及時的補丁完善而導致的,發布時間越長的漏洞,打補丁的用戶會越多。能夠快速檢測出聯網計算機在軟件漏洞問題,并且有針對性地進行更新,是我們當前信息安全人員需要開展的重要工作。

2 .計算機軟件漏洞檢測常用的技術

針對軟件存在漏洞的問題,信息安全人員也已經于漏洞以及黑客打了半個多世紀的交道,因此,在漏洞檢測技術中,也形成了一系列檢測的慣例。如今我們在計算機軟件漏洞的檢測中比較常用的檢測方法主要有一下幾種:

(1)靜態檢測。靜態檢測技術就是我們軟件工程師常說的軟件靜態測試,通過一定的技術直接分析軟件的源代碼,通過對編程源代碼中的語法、語義進行分析,從最基本的邏輯中檢測和去除可能存在的安全隱患或者說軟件漏洞。目前在靜態測試過程中主要采取的方法有推斷、數據流分析以及約束分析這三類。其中,推斷主要是將同語法類型的源代碼進行總結,有針對性地進行推斷,而數據流分析是通過斷點檢測的方法分析源代碼中數據的走向,以此來判斷源程序中是否會有安全隱患,約束分析就是在源代碼的一些地方認為增加一些可能發生的約束條件,看軟件是否會產生存在安全隱患的相應。

靜態分析雖然能夠最直接地對軟件的安全隱患進行解除和排查,但是并不能完全排查出軟件中存在的漏洞,因此我們還需要尋找其他配合使用的軟件測試方法。

(2)動態測試。動態測試不同于靜態分析,是首先將軟件“跑起來”,在軟件執行的情況下對軟件中的變量在特定時間域內的數值變化提取出來進行分析,看其是否符合我們預定的變化軌道,以此來判斷軟件在哪一個環節會存在安全。動態測試中的一種方式是在動態測試的過程中就進行軟件數據信息的收集工作,而另外一種方式是將執行過程中的信息做全紀錄,之后再用這些信息進行漏洞模式匹配,查找軟件漏洞。

(3)混合檢測。混合檢測并不是單純地將靜態檢測和動態檢測結合起來形成先靜態后動態或者先動態后靜態的檢測方法。而是在結合了二者的內容衍生出的檢測方法,兼顧有兩種檢測方法的特點。這其中就包括了測試庫技術、源代碼的改編技術以及異常檢測技術等多種技術。這些技術都是使用在不同需求和不同環境下的混合軟件漏洞檢測技術。

通過計算機漏洞的檢測技術,讓計算機軟件以及計算機自身的漏洞能夠盡快找出,從而進行軟件的及時漏洞修補與更新,在一定程度上完成對于漏洞的檢測工作。為了讓計算機更好的運行,并且保證期運行的安全性。漏洞檢測技術是必然要進行開發與研究的,此外要注意對于漏洞的危險性級別的分類。

3 .計算機軟件漏洞的修復與更新

漏洞的修復與更新的概念非常廣,不僅包含了我們常說的對計算機軟件進行升級或者安全補丁的修復,我們平時經常使用的安裝防火墻、殺毒軟件以及更改一些關鍵部位的安全口令都可以看做是最計算機軟件的漏洞修復與更新。以安裝官方的補丁這種修復方法為例,最早提出對計算機軟件的漏洞進行補丁修復的是微軟公司,在補丁的全生命周期中對補丁的識別、部署以及評估等都需要進行有效的管理,才不會再次成為軟件安全漏洞。在軟件漏洞與修復的管理中主要有以下幾類成熟的管理模型:

(1)微軟補丁管理模型。微軟作為全球計算機系統的寡頭,其推行下的補丁管理模型已經逐漸成為其他廠商的標準。微軟的補丁管理從漏洞的識別開始,經過計劃階段、測試階段和部署階段。整個流程中通過對計算機漏洞的威脅等級進行評估和識別,在計劃階段拿出補丁的計劃方案并予以實施,再通過植入系統中進行全方位的測試到最終的部署階段。但是后續一定要對補丁的反饋信息進行及時的梳理和統計。

(2)CNCERT/CC 補丁管理流程。這個補丁的管理流程是來自于我國國家計算機網絡應急技術處理協調中心的,將補丁管理視為一類特殊的工程管理,也分為事前管理、實施過程的管理以及事后管理三部分。總體來講與微軟的管理模式大同小異,只是在事后管理中采取一定措施來保證計算機軟件系統的穩定性。

總之,隨著計算機技術的普及化以及越來越多的計算機軟件方面人才的培養,黑客的數量也會越來越多。因此,計算機軟件的安全性也需要進行更高技術的改革。作為我們的計算機軟件的普通用戶來講,發現軟件的漏洞是非常正常的,但與此同時,我們也要做好保密工作,不要將漏洞散播出去,而是即使反饋給相應的廠商,讓他們去做相應的更新工作,這樣我們才能夠有一個更好的計算機軟件的生存環境。

猜你喜歡
計算機軟件檢測管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
基于C語言的計算機軟件編程
電子制作(2018年16期)2018-09-26 03:27:08
淺談不同編程語言對計算機軟件開發的影響
電子制作(2018年1期)2018-04-04 01:48:36
淺談基于C語言的計算機軟件程序設計
電子制作(2017年24期)2017-02-02 07:14:40
小波變換在PCB缺陷檢測中的應用
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 久久精品丝袜高跟鞋| 国产成人久视频免费| 亚洲欧洲日产国码无码av喷潮| 国产99热| 美女视频黄频a免费高清不卡| 丝袜高跟美脚国产1区| 国产福利免费在线观看| 久久男人视频| 国产www网站| 四虎国产精品永久在线网址| 亚洲欧美成人在线视频| 99国产精品一区二区| 久久久久无码精品国产免费| 国产视频欧美| 亚洲啪啪网| 一区二区三区国产| 国产精品久久精品| 色老头综合网| 欧美亚洲日韩不卡在线在线观看| 永久免费精品视频| 尤物在线观看乱码| 又黄又爽视频好爽视频| 热99精品视频| 国产精品一线天| www精品久久| 岛国精品一区免费视频在线观看 | 国产成人a在线观看视频| 中文字幕人成人乱码亚洲电影| 精品少妇人妻无码久久| 国产亚洲精品资源在线26u| 高h视频在线| 欧美一区二区福利视频| 国产成人做受免费视频| 欧美h在线观看| 国产对白刺激真实精品91| 欧美成人日韩| 精品久久香蕉国产线看观看gif| 成年A级毛片| 国产网站一区二区三区| 国产精品自在线天天看片| 欧美成人精品一区二区| 亚洲无码高清一区二区| 国产自视频| 久久久久久久97| 女同国产精品一区二区| 午夜国产理论| 最新国产麻豆aⅴ精品无| 久久久亚洲色| 波多野结衣一区二区三区四区视频| 91精品福利自产拍在线观看| 久久一日本道色综合久久| 国产精品hd在线播放| 中文无码日韩精品| 欧美国产精品不卡在线观看| 欧美午夜理伦三级在线观看| 伊人成人在线| 玖玖免费视频在线观看 | 欧美a√在线| 97国产精品视频自在拍| 国产无码精品在线播放| 国产无码在线调教| 亚洲国内精品自在自线官| 巨熟乳波霸若妻中文观看免费 | 精品国产乱码久久久久久一区二区| 国产成人精品无码一区二 | 亚洲黄色网站视频| 亚洲精品午夜天堂网页| 亚洲精品午夜无码电影网| 国产99在线观看| 久久亚洲中文字幕精品一区| 伊人色综合久久天天| 亚洲综合色区在线播放2019| 国产91麻豆视频| 欧美激情一区二区三区成人| 日本尹人综合香蕉在线观看| 亚洲天堂区| 色老头综合网| 日韩av高清无码一区二区三区| 国产人人乐人人爱| 99成人在线观看| 精品少妇人妻av无码久久| 国产成人综合久久精品下载|