999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機軟件中安全漏洞檢測技術

2017-04-23 00:52:18沈繼濤
電子技術與軟件工程 2017年5期
關鍵詞:檢測技術計算機軟件

沈繼濤

摘 要 隨著科學技術的不斷進步與發展,人類進入了信息時代,計算機開始在人們日常工作與生活中得到普及。然而,一直以來計算機安全問題受到人們的高度重視,其中計算機軟件安全漏洞對于計算機系統運行而言有著較大的影響,因此關于計算機軟件安全漏洞檢測技術的研究具有十分重要的意義。本文對計算機軟件安全漏洞進行介紹,并針對計算機軟件安全漏洞檢測技術進行分析,以供參考。

【關鍵詞】計算機軟件 安全漏洞 檢測技術

1 計算機軟件安全漏洞概述

所謂的漏洞,就是指計算機軟件系統中存在的缺陷與弱點,漏洞對計算機軟件系統造成的影響很大,其對一些特殊危險與隱患出現的敏感性較高。計算機軟件開發與研制使計算機軟件漏洞出現的主要環節,而設計人員操作不當則是出現這一現象的主要原因。一般情況下,漏洞的表現形式可以分為功能性與安全箱兩個方面的漏洞。其中功能性漏洞會對計算機系統正常運行造成影響。其中運行結果錯誤、運行流程錯誤等都屬于功能性漏洞;而安全性漏洞則是指在平常無法對計算機及其軟件運行造成影響的漏洞,然而在黑客的利用之下,這部分漏洞就會對軟件正常運行造成影向,情況嚴重時還會有惡意執行代碼的出現,通過錯誤指令來增加計算機軟件系統的危險性。

漏洞的特點主要可以從以下幾個方面得到表現:

(1)在編制程序時,往往會出現一些邏輯性錯誤,這些錯誤大多是因為編制人員操作不當造成的;

(2)計算機軟件數據處理與運算中,邏輯性錯誤出現的概率也比較高,相較于中等的程序模塊,有的較大或較小的程序模塊出現邏輯性錯誤的概率也相對較高;

(3)計算機軟件系統環境與漏洞之間的聯系非常密切,對于不同的硬件與軟件而言,其中設備的版本有所差異,基于不同的設置,各個設備共同組成的軟件系統與同一系統的不同設置存在安全漏洞的可能性都是存在的;

(4)時間與計算機軟件系統漏洞之間的聯系也非常密切,時間的推移會不斷糾正并修補以前存在的漏洞,同時也會出現一些新的漏洞。由此可見,對于計算機軟件而言,漏洞問題具有一定的長久性。

2 計算機軟件中安全漏洞的檢測技術分析

2.1 靜態檢測技術

靜態分析是最早計算機軟件安全漏洞靜態檢測的形式,然而由于其檢測流于表面,缺乏實際意義,因此近年來人們再次基礎上進行了開發與更新,靜態檢測的內容也得到擴充,并以靜態分析與程序檢驗兩種形式存在。其中,靜態分析是指掃描待檢測程序的源代碼,通過不同角度全面解析漏洞問題,例如語義、語法等等,通過這一方法來實現對漏洞的找尋。而程序檢驗則指的是對系統內的程序源代碼進行抽象處理,對檢驗方法加以利用,對軟件系統程序與計算機要求是否相符進行檢測,其中安全需求尤為關鍵,之后在判定并檢驗是否有安全漏洞出現于程序之中。

關于計算機軟件安全漏洞的靜態檢測技術,計算機軟件系統程序性的內部特點是其主要應用對象,靜態檢測的方法的應用需要結合檢測漏洞的特點并加以應用。關于劃分安全漏洞的而方法,目前可以采用的有很多種,例如可以將漏洞向幾個細小部分進行劃分,大部分的檢測方法可以處理相對分散的漏洞,因此,通過尋找漏洞類別上的共同之處存在較大難度。因此,為了實現對漏洞對比的便捷性,可以將漏洞劃分為兩種,即安全性漏洞與內存性漏洞。前者對數據流誤差與錯誤更加重視,其形成大多是因為數據的內在形態與情況錯誤導致的;內存性漏洞則需要對類別與數據自身的準確性予以考慮。因此,針對這種漏洞,在檢測過程中應以其儲存空間為側重點,采取建模的方式進行檢測。此外,靜態檢測技術的特點存在一定的差異,因此需要結合實際情況,解讀并處理好漏洞問題。為此,有的技術檢驗僅針對一些特定漏洞,而其他方法可以使這兩種漏洞得到較好的處理。

2.2 動態檢測技術

計算機軟件安全漏洞檢測技術中,動態檢測技術也具有較高的應用價值。關于動態檢測技術,具體包括以下幾種:

2.2.1 內存映射

在計算機軟件系統遭受攻擊時,攻擊者大多采用“NULL”的字符進行結尾,以此來覆蓋內存,進而完成攻擊。通過代碼頁的映射技術,攻擊者在對這一字符串應用來實現覆蓋內存目的的過程中,向相對簡單的內存區的跳轉難度就會大幅度增加。通過這一角度可知,在不同的內存地址隨機映射代碼頁,可以使通過地址猜測來實現頁面攻擊的難度加大。

2.2.2 非執行棧

近年來,建立在棧基礎之下對軟件的攻擊現象比較普遍,而操作系統中棧的能寫與執行是實現這一攻擊的主要原因。在內部變量的影響下,特別是受到數組變量的影響,攻擊人員能夠將代碼惡意寫入棧中,并通過尋找方法執行代碼。為了避免棧遭受攻擊,將棧向無法執行代碼的形式進行轉化這一方法具有較強的實用性。如此一來,攻擊人員就無法執行通過棧上惡意書寫的代碼,并且還會使其遭受侵略的可能性降低。

2.2.3 安全共享庫

在一些安全性不足的共享庫的應用中,有的計算機軟件會出現安全漏洞。而通過安全共享庫,就可以促使攻擊人員的侵略得到有效控制。所謂的安全共享庫,就是指對動態鏈接的方法加以應用,在運行程序時攔截安全性不足的函數應用,并對其加以檢測,進而增強計算機軟件的安全性。在windows操作系統以及UNIX方面,這一方法往往具有較高的應用價值。

3 結束語

總而言之,在計算機軟件系統運行過程中,安全漏洞的出現會對其造成較大的影響。而安全檢測技術的應用可以有效預防這些漏洞引發的安全問題。目前,計算機軟件安全漏洞檢測技術依然存在一些不足,我們要針對此展開研究與分析,采取有效的優化措施,提高技術水平,為預防計算機軟件安全漏洞問題提供強有力的支持,進而為計算機軟件系統安全提供強有力的保障。

參考文獻

[1]高妍.計算機軟件安全漏洞檢測技術與應用[J].計算機光盤軟件與應用,2014(04):172-173.

[2]賀向陽.計算機軟件安全漏洞檢測技術應用研究[J].無線互聯科技,2016(20):59-61.

[3]謝劍.計算機軟件安全漏洞檢測技術的應用分析[J].信息與電腦,2016(03):201-202,205.

猜你喜歡
檢測技術計算機軟件
基于C語言的計算機軟件編程
電子制作(2018年16期)2018-09-26 03:27:08
淺談不同編程語言對計算機軟件開發的影響
電子制作(2018年1期)2018-04-04 01:48:36
計算機軟件數據庫設計應用探析
電子制作(2017年14期)2017-12-18 07:08:03
淺談基于C語言的計算機軟件程序設計
電子制作(2017年24期)2017-02-02 07:14:40
食品安全檢測技術研究現狀
公路工程試驗檢測存在的問題及措施
價值工程(2016年30期)2016-11-24 16:39:03
煤礦機電產品檢測技術
鍋爐檢測應用壓力管道無損檢測技術的分析
淺談現代汽車檢測技術與安全管理
科技視界(2016年20期)2016-09-29 12:55:31
食品安全檢測技術存在的主要問題及對策探究
科技視界(2015年25期)2015-09-01 18:19:31
主站蜘蛛池模板: 小蝌蚪亚洲精品国产| 国产精品网拍在线| 久久国产精品国产自线拍| 91麻豆国产视频| 欧美日韩一区二区三区在线视频| 91日本在线观看亚洲精品| 老司国产精品视频91| 亚洲国产天堂久久九九九| 美女被操91视频| 久久激情影院| 岛国精品一区免费视频在线观看| 国产亚洲欧美在线专区| 国产在线观看成人91| 亚洲无线一二三四区男男| 亚洲欧美日韩精品专区| 九九热免费在线视频| 女人18一级毛片免费观看| 亚洲美女久久| 狠狠色成人综合首页| 99久久精品免费看国产电影| 手机在线免费不卡一区二| 风韵丰满熟妇啪啪区老熟熟女| 久久婷婷六月| 666精品国产精品亚洲| 欧美日本在线观看| 亚洲中文无码h在线观看 | 久久综合五月| 在线精品亚洲国产| 99re热精品视频中文字幕不卡| 国产欧美日韩一区二区视频在线| 精品综合久久久久久97超人| 亚洲Va中文字幕久久一区| 中文字幕在线看| 亚洲国产精品一区二区第一页免 | 色呦呦手机在线精品| 人妻无码AⅤ中文字| 国产欧美日本在线观看| 精品人妻一区二区三区蜜桃AⅤ| 久久www视频| 狠狠色成人综合首页| 免费无码在线观看| 久久国产高潮流白浆免费观看| 国产精品尹人在线观看| 十八禁美女裸体网站| 青草午夜精品视频在线观看| 亚洲成肉网| 91久久国产成人免费观看| 精品1区2区3区| 精品少妇人妻无码久久| 亚洲国产成人精品一二区| 久操线在视频在线观看| 亚洲欧美日韩中文字幕在线一区| 一级毛片基地| 日韩高清无码免费| 久久美女精品国产精品亚洲| 国产成人a毛片在线| 久久久久无码精品| 国产色爱av资源综合区| 国产97视频在线观看| 亚洲 欧美 偷自乱 图片| 51国产偷自视频区视频手机观看| 亚洲成aⅴ人片在线影院八| www.91中文字幕| 国产一区二区影院| 免费一极毛片| 欧美性猛交一区二区三区| 日韩无码黄色网站| 国产亚洲精品97在线观看| 亚洲欧美一区在线| 亚洲国产理论片在线播放| 丁香五月激情图片| 国产精品七七在线播放| 97久久人人超碰国产精品 | 国产在线观看成人91| 日韩色图区| 国产69精品久久久久妇女| 黄色一级视频欧美| 九九热视频精品在线| 中文字幕乱妇无码AV在线| 国产欧美综合在线观看第七页| 亚洲欧洲日韩综合色天使| 久久久91人妻无码精品蜜桃HD |