999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

試析計算機軟件安全漏洞監測

2014-10-27 16:33:57魏南強
無線互聯科技 2014年9期
關鍵詞:計算機軟件

魏南強

摘 要:隨著信息全球化的進程不斷加速,計算機技術已經廣泛深入到人們生活的方方面面。網絡中的黑客攻擊事件不斷發生,病毒入侵不斷泛濫,人們對于信息安全的保護顯得愈發重要。計算機軟件自身的安全漏洞給惡意分子帶來了可乘之機,因此計算機軟件的安全也日益備受重視。如何有效的檢測計算機軟件中的各種漏洞便成為一個備受關注的話題。只有軟件自身的安全等到保證,才能更加有效地保護用戶的信息安全。本文的主要目的是研究計算機軟件中安全漏洞的檢測,首先說明了計算機軟件中可能出現的漏洞,然后分析了當前主要的兩大類檢測方法,靜態分析與動態檢測兩大類,并介紹了它們在實際中的相關應用。

關鍵詞:計算機軟件;安全漏洞;靜態分析;動態檢測

1 概述

1.1 技術背景

計算機技術的發展促進了信息全球化的進程,提高了計算機的普及,人類的各個領域都已離不開計算機應用。然而,計算機軟件的安全漏洞對人類的生產生活是一個巨大的隱患。即使是防火墻的設置,入侵檢測技術和殺毒軟件也不能避免計算機軟件自身漏洞帶來的威脅。因此,我們要盡量減少計算機軟件中的安全漏洞,并及時檢測已有的漏洞。[1]

1.2 安全漏洞

安全漏洞是指軟件、硬件的組件或協議的實現上存在的不受保護的缺陷,導致惡意攻擊者的利用,在未授權的情況下入侵系統,從而威脅的系統的信息安全。

當今社會有五類最容易被人們忽視的安全漏洞,分別是Zlib、Net-snmp、Geronimo2.0、jboss應用服務器和Libtiff開源軟件庫。一般情況下計算機軟件的安全所面臨的威脅主要有軟件跟蹤、軟件自身質量問題、非法復制等都會給用戶帶來一定程度的困擾。

2 計算機軟件中安全漏洞的檢測技術

如今計算機安全漏洞的檢測技術有了一定程度的發展,目前社會上主要有兩大檢測方法:靜態分析和動態檢測。

2.1 靜態分析技術

靜態分析技術主要是關注程序的代碼,通過程序分析技術來分析應用程序的二進制代碼或源代碼。靜態分析技術掃描程序代碼,檢測程序的關鍵語法,解釋程序行為,從而檢測漏洞。靜態分析的優點是程序不需要運行,不需要對目標程序代碼或操作系統做任何修改,檢測比較方便。缺點是存在大量的誤報,無法完美地確定程序的任何重要屬性。下面介紹幾種主要的靜態分析技術。

⑴詞法檢測技術:檢測程序源代碼中的系統調用與庫函數,將待檢測軟件的語法作為輸入,檢測其在不同輸入條件下的反應。這種方法速度很快,但后續需要一定的人工核實。⑵程序評注技術:在程序源代碼中以注釋的形式人為的添加一些評注信息,這種方法的檢測結果會更加精確。[2]⑶類型推斷技術:對編譯器進行相應的安全分析,比如在某些特殊數據類型上添加類型修飾來加強安全約束,以強制程序員進行安全編程。⑷約束解算器技術:對目標程序源代碼的特定屬性進行約束。⑸元編譯技術:編程人員自身對安全屬性的要求被作為輕級編譯器進行一定的安全檢測。每個擴展的檢測器只能檢測一個小缺陷。⑹變異語言技術:在實際應用中使用變異的編程語言等安全編程技巧。⑺二進制代碼的類型檢查:建立內存的狀態描述,存儲記錄不信任程序的內存值。通過檢測內存的類型信息來推斷威脅安全的行為。

靜態分析技術能夠檢測出更多的弱點和缺陷,但是由于其誤報率較高,后續需花費更大的人力進行校驗核實,效率上就會有損失。

2.2 動態檢測技術

動態檢測技術是指在程序運行的情況下,通過分析內存、堆棧等運行環境的變量,來檢測軟件中隱含的技術漏洞。動態檢測技術的優點是提高了程序的保密性,不需要修改應用程序的二進制代碼或源代碼。下面介紹幾種常見的動態檢測方法。

⑴非執行棧技術:使棧中的代碼不能執行。需要在操作系統中將棧頁標記為不可執行。⑵非執行堆與數據技術:使堆與數據段不可執行。與非執行棧技術結合使用能更好的維護軟件安全。⑶內存映射技術:通過使用映射代碼頁,避免攻擊者以NULL字符結尾來覆蓋內存。⑷安全的共享庫技術:通過動態鏈接來檢測程序運行過程中對不安全函數的調用。這種方法有較強的開發性,易配置。⑸沙箱技術:在攻擊之前限制某些進程所訪問的資源,從而在一定程度上避免某些攻擊。該技術目前主要應用于系統調用方面。⑹程序解釋技術:監視程序的運行及其行為,并通過解釋程序的執行強制進行安全監測。[3]

動態檢測技術在檢測到攻擊時會立即制止程序運行,因此能方法漏洞惡意攻擊,但不能修補漏洞,因此無法徹底避免漏攻擊。

3 計算機軟件中安全漏洞檢測技術的應用

目前,計算機軟件安全漏洞檢測技術主要應用在以下幾個方面:競爭條件漏洞的預防,緩沖區溢出漏洞的預防,隨機數漏洞的預防以及格式化字符串漏洞的防范??傊S著互聯網技術的發展,計算機應用的不斷深化,我們應該投入更多的精力研究計算機軟件安全漏洞的檢測。

[參考文獻]

[1]陳楷.計算機軟件中安全漏洞監測技術的應用[J].數字技術與應用.2010(07).

[2]徐巖柏.計算機軟件中安全漏洞監測方法研究[D].北京郵電大學.2006.

[3]江濤.計算機軟件安全漏洞檢測之分析探討[J].電子信息與計算機科學.2013(11).

猜你喜歡
計算機軟件
芻議計算機軟件中的安全漏洞檢測技術
消費電子(2021年7期)2021-08-10 06:03:55
計算機軟件技術的不可靠性探析
基于C語言的計算機軟件編程
電子制作(2018年16期)2018-09-26 03:27:08
淺談不同編程語言對計算機軟件開發的影響
電子制作(2018年1期)2018-04-04 01:48:36
計算機軟件數據庫設計應用探析
電子制作(2017年14期)2017-12-18 07:08:03
計算機軟件安全檢測技術研究
電子制作(2017年10期)2017-04-18 07:22:58
淺談基于C語言的計算機軟件程序設計
電子制作(2017年24期)2017-02-02 07:14:40
淺析計算機軟件數據接口的應用分析
工業設計(2016年7期)2016-05-04 04:02:29
神州修車救援APP取得計算機軟件著作權
計算機軟件開發中的分層技術分析
河南科技(2014年19期)2014-02-27 14:15:24
主站蜘蛛池模板: 亚洲欧美国产五月天综合| 国产伦片中文免费观看| 亚洲人成网7777777国产| 精品小视频在线观看| 波多野结衣中文字幕一区| 国产成在线观看免费视频| 极品尤物av美乳在线观看| 成人自拍视频在线观看| 亚洲第一页在线观看| 日本黄网在线观看| 无码电影在线观看| 老司机午夜精品网站在线观看| 亚洲人妖在线| 永久毛片在线播| 国产成人无码综合亚洲日韩不卡| 亚洲欧洲日产国码无码av喷潮| 欧美日韩精品一区二区在线线| 无码人妻免费| 奇米精品一区二区三区在线观看| 久久精品亚洲中文字幕乱码| 在线免费不卡视频| 中文字幕在线一区二区在线| 操操操综合网| 亚洲一区二区三区在线视频| 成人午夜精品一级毛片| 亚洲第一成年人网站| 99久久国产精品无码| 亚洲av无码片一区二区三区| 亚洲国产理论片在线播放| 日本一区二区三区精品AⅤ| 热re99久久精品国99热| 日韩A∨精品日韩精品无码| 美女被操黄色视频网站| 亚洲国产高清精品线久久| 欧美国产综合视频| 国产精品护士| 亚洲精品天堂自在久久77| 亚洲最新地址| 国产午夜不卡| 国产高清不卡视频| 国产精品亚洲一区二区在线观看| 91在线视频福利| 亚洲欧洲日产无码AV| 91精品国产自产91精品资源| 国产精品人莉莉成在线播放| 亚洲中文字幕无码爆乳| 播五月综合| 欧美啪啪网| 综合久久五月天| 国产打屁股免费区网站| 日韩在线视频网| 99久久国产综合精品女同| 精品国产毛片| 免费中文字幕一级毛片| 青青青草国产| 久久午夜夜伦鲁鲁片无码免费| 午夜成人在线视频| 三上悠亚精品二区在线观看| 手机精品视频在线观看免费| 成人在线天堂| www.日韩三级| 亚洲av成人无码网站在线观看| 日韩精品少妇无码受不了| 狠狠亚洲婷婷综合色香| 国产一区二区三区在线精品专区| 精品无码日韩国产不卡av| 精品1区2区3区| 四虎影视永久在线精品| 97亚洲色综久久精品| 久久久久久国产精品mv| 国产精品综合久久久| 国产精品观看视频免费完整版| 国产人人干| 任我操在线视频| 国产精品yjizz视频网一二区| 精品亚洲欧美中文字幕在线看| 亚洲一区二区三区麻豆| 国产永久在线观看| 国产丝袜第一页| 亚洲三级电影在线播放| 伊人久久大香线蕉影院| 国产在线98福利播放视频免费|