999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機軟件中安全漏洞檢測技術及運用

2016-08-23 01:17:23嚴春風
科學家 2016年6期
關鍵詞:檢測技術運用計算機

嚴春風

摘要:隨著我國經濟的發展,科技水平不斷提高,如今已進入互聯網的時代,信息系統被我們廣泛應用到生活中的各個領域當中,因此信息安全已經成為人們重點關注的問題。計算機軟件中的漏洞對我們的信息安全造成了嚴重威脅,所以我們要提高對軟件中漏洞的安全檢測水平,本文對其各種檢測技術進行闡述。

關鍵詞:計算機;軟件;安全漏洞;檢測技術;運用

中圖分類號TP3 文獻標識碼A 文章編號2095-6363(2016)06-0050-02

隨著社會的信息化發展,Pc軟件在各個行業里起著越來越重要的作用。隨著源代碼數量的增加,網絡黑客利用其中漏洞進行破壞的可能性也越來越高,軟件安全問題儼然已成為系統安全的重點問題。如今軟件中的漏洞逐漸增多,更多的黑客借此機會對系統進行攻擊從而在其中獲得更多的利益,而其手段也更加多樣化。因此,安全技術人員必須增強漏洞檢測的技術研究,從而保護信息資料安全。

1.PC軟件漏洞

所謂漏洞,是指軟件系統中存在的弱項和缺點,而這些弱點將會成為被黑客攻擊的目標。漏洞之所以會出現是因為在軟件開發過程中,編程人員設計失誤導致的。一般來說,漏洞有2種表現形式:其一,安全性漏洞。這種漏洞在人們平時正常使用計算機工作、學習、生活時不會出現,但是當這些漏洞被有心人發現并加以利用,就可能使軟件的運行出現錯誤,更嚴重時可能導致發出錯誤指令,對程序的運行造成更大的危害;其二,功能性漏洞。這種漏洞會影響人們對軟件的正常使用,比如軟件運行時的流程及結果出現偏差等。

漏洞本身有幾點特性,我們能從4個方面看出:第一,程序員在編程過程中出現的邏輯性失誤,這種失誤非常常見,其出現的原因是由于程序員的粗心;第二,Pc軟件對數據做運算處理時,出現邏輯性錯誤,而容易產生邏輯錯誤的往往是那些過大或過小的模塊,中等規模程序模塊較前兩者比較不容易發生邏輯錯誤;第三,Pc軟件漏洞可能隨時間的推移發生變化,兩者之間聯系緊密,例如,舊的漏洞被程序員逐漸修復,然而修復漏洞的代碼中可能會產生新的漏洞。由此可見,漏洞問題絕不會是能夠一勞永逸解決的問題,它需要我們不斷對軟件進行維護;第四,漏洞在不同的Pc軟硬件系統中會有不同的表現,在相同設備的不同設置、不同版本上也會有不同表現。

2.檢測技術

Pc軟件安全漏洞一般可用2種方法檢測:動態檢測和靜態檢測。

2.1動態檢測

1)沙箱。沙箱是指對資源訪問權限設限,這樣一來可以避免黑客對其進行攻擊。比如c語言中一些函數可以被調用,而某個軟件自身不包含這些函數的調用,但是卻發現運行中的軟件含有此類函數調用,這就說明軟件已經遭到不明攻擊。而沙箱的作用在此時可以充分發揮,它確保軟件遭到攻擊時不會影響其正常運行。

2)共享庫的安全性。某些Pc軟件漏洞的出現是因為使用共享庫的不安全。安全的共享庫在一定程度上對黑客的攻擊能夠進行抵御。安全的共享庫是指使用動態的鏈接方法,對那些不安全的函數在代碼運行時進行攔截,并且對其檢測,這種方法也可以確保Pc軟件安全運行。

3)內存映射。黑客對軟件進行攻擊時一般使用以“NUL”"結尾字符串覆蓋內存,最終達到其攻擊的目的。而內存映射,會讓黑客對軟件進行攻擊時,利用“NULL”結尾字符覆蓋內存時,不能輕易的跳轉至簡單內存區。換而言之,將代碼頁映射內存的操作隨機化,這樣一來也能在一定程度上減少黑客通過猜測內存地址進行頁面攻擊的危險性。

4)非執行棧。黑客經常會通過棧對軟件進行攻擊,這個情況發生的原因一般是因為棧本身執行和能寫方面的原因。黑客一般會在棧內摻加惡意代碼,并且使其運行。而防止這種情況發生的有效措施是把棧變為不可執行形式的代碼。這樣一來,攻擊者在棧內摻加的惡意代碼不能被執行,在很大程度上降低被攻擊的可能性。

5)程序解釋。漏洞檢測技術中有一個比較好的方法,即程序解釋技術。當代碼運行后采取強制安全檢測及監視行為對其進行防御。但是,這種技術可能會導致大量性能的消耗,對此,我們通過使用程序的監視器,使得檢測工作可以在安全檢測的同時保證不會犧牲大量的性能。這種技術將黑客的攻擊分成3種,繞過Pc的安全檢測、執行非原始程序代碼以及無限制控制轉移,另外,此技術無需改變應用程序以及系統的內核,只需在應用程序中鏈接啟動程序代碼,并用其調用程序框架。當然,這種技術的應用也有其局限性,它會對系統兼容性產生一定危害,嚴重的可能會引發應用程序的崩壞,但太過寬泛的策略又起不到防御攻擊的效果,因此程序員要合理使用這種技術,在兩者間做出平衡。

2.2靜態檢測

最初的Pc漏洞的靜態分析就是靜態檢測,但其檢測方式浮于表面,通過近年來的創新和研究,其檢測方式被擴充成2個內容:程序檢驗和靜態分析。前者指的是抽象系統內部源代碼,通常使用檢測方法,對程序是否符合Pc安全等需求進行檢測,而后檢驗軟件是否存在安全漏洞;后者指的是掃描待測軟件源代碼,并從語義等多角度解析,從而進一步分析需要檢測代碼的自身特點。

靜態檢測更注重代碼內部特性,其劃分漏洞的方法多樣,根據已有分類法能把漏洞劃分為一些細小的組成,大多檢測方法可以處理零散的漏洞,因此我們難以發現漏洞的共同點。因此,我們將漏洞劃分為內存性和安全性2種。內存性漏洞側重數據的準確性和類別,安全性漏洞重視的是數據流的錯誤。一些靜態檢測方法僅僅對特定漏洞檢測,而另一些則能夠檢測以上2種漏洞。

1)程序檢驗。此檢測方式需要形式化模型及程序。模型檢驗,需要采取顯式的狀態搜索或隱式的不動點驗證系統的命題性質或狀態,并采用建模方法驗證程序構造特性等。另外,可以在其中加入定N~iE明方法。這種方法能夠根據公式判別代碼抽象公式的對錯,在一定程度上,這種方法讓模型檢驗得到了發展,因此變得更嚴密。

2)靜態分析。靜態分析要對代碼進行掃描,提煉關鍵內容,對其進行分析解讀,并按照預設安全標準對其進行檢測。首先是對其詞法語句進行分析,這種方法僅僅從語法上檢測代碼,更具體的說,是將代碼分成幾個片段,在將其與可能出現漏洞的部分對比,這種方法較為繁瑣,一般不建議采用。另外,采取利用規則檢測的方法。此方法用于檢測代碼本身。編程過程里,程序員容易發生誤操作,導致漏洞出現。而規則檢測要對程序的規則進行描述,再用處理器進行檢測分析。

3.檢測技術運用

3.1緩沖區漏洞的預防

通過對整個程序里容易遭受攻擊的函數進行檢查,從而防止在緩沖區存在漏洞溢出現象。具體來說,我們要用安全版本的軟件替代不可靠版本的軟件。比如:使用extern char*strncat替代extern char*strcat等。

3.2競爭條件漏洞的預防

我們可以采用原子化的方法對由競爭條件引發的漏洞進行處理。程序代碼執行過程里的最小單位就是編碼。當程序處于運行階段時,編碼不會為任何情況所影響。這種方法是采取鎖定的方式,防止因特定狀態的變化而產生的問題發生,并通過間接調用的方法,描述好使用的句柄以及文件。

3.3隨機漏洞的預防

我們要利用隨機發生這一設備中自帶的密碼算法來保護程序安全,即便被攻擊也不會使攻擊方獲得其數據流。

3.4格式化的字符串漏洞預防

在數碼中通過格式常量進行嚴謹預防,不給黑客攻擊留下可乘之機。通常個數函數里都存在這種漏洞,因此,我們在使用這類函數時要確保均衡性能和參數的個數。

4.結論

當今社會,Pc漏洞嚴重威脅著信息安全,因此,掌握Pc軟件漏洞的各種檢測技術,并加以正確的運用顯得十分重要。總之,漏洞的各種檢測技術漸漸變成維護Pc安全最基本的方法,相關人員應該加強對各種檢測技術和應用的研究,讓計算機軟件更好的服務于人類生活。

猜你喜歡
檢測技術運用計算機
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
公路工程試驗檢測存在的問題及措施
價值工程(2016年30期)2016-11-24 16:39:03
煤礦機電產品檢測技術
“贊賞發現”在高中語文教學中的運用
鍋爐檢測應用壓力管道無損檢測技術的分析
探析集約化管理在企業人力資源管理中的運用
游戲教學法在小學英語課堂教學中的運用
考試周刊(2016年76期)2016-10-09 09:26:45
巧用插圖,注入課堂活力
主站蜘蛛池模板: 97国产精品视频人人做人人爱| 精品国产免费人成在线观看| 亚洲日本中文字幕乱码中文| 无码区日韩专区免费系列| 女人18毛片一级毛片在线| 国产成人a在线观看视频| 精品人妻无码中字系列| 日韩a在线观看免费观看| 欧美国产综合色视频| 日韩乱码免费一区二区三区| 欧美三级视频在线播放| V一区无码内射国产| 亚洲精品大秀视频| 成人毛片在线播放| 一级毛片免费高清视频| 中字无码精油按摩中出视频| 毛片免费观看视频| 亚洲男人天堂网址| 午夜精品久久久久久久无码软件| 国产精品丝袜在线| 国产在线无码av完整版在线观看| 爱爱影院18禁免费| 亚洲不卡影院| 国产永久在线观看| 国产二级毛片| 在线观看亚洲成人| 国产特级毛片aaaaaa| 精品国产一区91在线| 亚洲欧洲日产国产无码AV| 九九久久精品国产av片囯产区| 极品尤物av美乳在线观看| 色悠久久综合| 国产亚洲精品97AA片在线播放| 另类重口100页在线播放| 综合色亚洲| 国产精品国产主播在线观看| 日本www在线视频| 色妞永久免费视频| 欧美福利在线观看| 91小视频在线观看| 国产女人在线| 最近最新中文字幕在线第一页| 无码人妻免费| 亚洲成人在线免费| 一级毛片网| 国内毛片视频| 国产尤物jk自慰制服喷水| 亚洲中字无码AV电影在线观看| 国产丝袜丝视频在线观看| 在线看国产精品| 97久久精品人人做人人爽| 香蕉久人久人青草青草| 日本三级黄在线观看| 国产乱人伦精品一区二区| 久久国产成人精品国产成人亚洲| 国产一区成人| 91人妻日韩人妻无码专区精品| 青青青亚洲精品国产| 亚洲天堂区| 欧美日韩动态图| 嫩草国产在线| 青青青草国产| 欧美色视频在线| 丁香婷婷综合激情| 久久激情影院| 五月天天天色| 特黄日韩免费一区二区三区| 国产精品成人观看视频国产| 四虎影视8848永久精品| 91网址在线播放| 日韩高清成人| 国产新AV天堂| 五月婷婷丁香综合| 欧美日韩资源| AV色爱天堂网| 99热这里只有免费国产精品| 日韩在线观看网站| 久久久久青草线综合超碰| 国产福利在线免费观看| 在线看片中文字幕| 欧美日在线观看| 国产成人毛片|