999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機軟件安全漏洞檢測技術

2019-07-12 07:08:00王俊海
電子技術與軟件工程 2019年11期
關鍵詞:計算機軟件程序檢測

文/王俊海

1 計算機軟件安全漏洞的成因及危害

1.1 成因

計算機軟件是由相關人員按照實際的使用需要進行設計開發的程序,由此使得人為因素成為軟件安全漏洞的主要成因之一。軟件開發人員在進行設計的過程中,因需要完成大量計算,所以可能會出現一些錯誤,如果這些錯誤未能及時發現,那么便會形成安全漏洞。同時,邏輯方面的錯誤也是軟件開發設計時比較常見的問題,當軟件中的某個程序存在邏輯錯誤時,安全漏洞也會隨之出現。由于計算機軟件中邏輯程序的復雜程度越來越高,從而使得軟件開發設計的失誤率隨之增大,若是軟件的運行環境發生變化,則可能引起新的安全漏洞。所以軟件的安全漏洞很難徹底消除,只能通過相應的方式進行修補。因此,及時發現軟件漏洞就顯得尤為重要,而這一目標需要借助相關的檢測技術予以實現。

1.2 危害

計算機軟件安全漏洞的危害性相對較高,當軟件存在安全漏洞時,會給黑客入侵提供渠道,并且各行木馬程序和計算機病毒也會通過漏洞進入到計算機當中,由于是從漏洞侵入,所以殺毒軟件可能無法進行有效地預防。同時,有些病毒專門針對軟件漏洞,只要計算機軟件中存在安全漏洞,此類病毒便會在不被察覺的情況下侵入計算機系統,影響計算機的穩定運行。

2 計算機軟件安全漏洞檢測技術

目前,可用于計算機軟件安全漏洞檢測的技術較多,大體上可將之歸為兩類,具體如圖1所示。

2.1 動態檢測技術的應用

2.1.1 非執行棧

該檢測技術能夠對基于棧的攻擊進行有效防范,其基本原理是通過停止棧的運行,來阻止黑客利用惡意代碼對計算機中的棧進行攻擊。在應用該技術對計算機軟件安全漏洞進行檢測時,需要將某個棧頁標記為不可執行,雖然這樣可以防止黑客對棧進行攻擊,但若是將惡意代碼寫入到數據段中,便可能繞過該檢測技術,所以容易造成檢測失敗。為了解決這一問題,業內的專家經過研究后,對該技術進行改進,將非執行棧變為非執行堆,由此可以檢測并有效阻止所有試圖注入進程內存中的惡意代碼,并且在應用時,基本不會對計算機系統的性能造成影響。

2.1.2 內部映射

該技術又被稱之為內存映射,是軟件安全漏洞檢測中較為常用一種技術,應用該技術進行漏洞檢測時,不需要對代碼進行改變,借助連接的方式,可以對黑客的攻擊進行映射,從而達到干擾攻擊,阻止入侵的目的。在映射干擾下,黑客利用漏洞對計算機系統進行入侵時,無法準確找到目的地址,從而導致入侵失敗,由此使計算機的安全得到保障。通過該技術能夠對地址跳轉攻擊進行檢測,并且可以對此類攻擊進行有效阻止。

2.1.3 沙箱

這是一種通過限制進程訪問資源的方式,來對黑客的攻擊進行預防。該技術最為突出的應用優勢在于,不會改變系統內核及應用程序。為使該技術在安全漏洞檢測中更加全面,需要對策略進行嚴格定義,這樣便可以使軟件程序免受黑客的惡意攻擊。因該技術對安全策略具有較強的依賴性,所以在應用時,并不會產生兼容性問題。

2.1.4 程序解釋

該檢測技術是在某些程序啟動運行后,通過對其行為的監視,來達到安全檢查的目的。簡而言之,只要有計算機中有程序運行,該技術便會對其進行相應的監視和安全檢查,從而發現程序是否存在安全漏洞。這種檢測技術雖然效果較好,但卻會過度消耗系統的性能,而通過程序監視可有效解決這一問題。

2.1.5 安全共享庫

就計算機軟件而言,有部分安全漏洞是因為對安全性較低的共享庫進行使用而引起的,對于此類漏洞,可以通過安全共享庫技術進行解決處理。該技術實質上是一種動態鏈接,可對函數進行檢測,并對不安全的函數進行攔截,從而達到阻止黑客攻擊的目的。

2.2 靜態檢測技術的應用

圖1:計算機軟件安全漏洞檢測技術的主要種類

通過實際應用發現,靜態檢測技術中的程序評注是以評注信息對程序內潛在的漏洞進行查找,由于會產生誤報的情況,所以需要人為排查,確認是否為安全漏洞,如果是則會對其進行修復;類型推斷在較大的應用程序檢測中較為適用,但在使用中常常會引起兼容性問題;元編譯在應用時,除了要建模之外,還需要編譯擴展,對于小問題的檢測效果較佳,但也同樣存在誤報,并且在廣泛的應用程序中,可用性較差;約束解算器不存在兼容性問題,只是誤報量較高,若是應用程序較大,則在安全漏洞中的檢測效果一般;詞法檢測技術也會產生一定的誤報,但總體上可以接受,該技術的性能較快,且不會對目標程序產生影響,唯一的不足是需要進行人工核查。鑒于此,因靜態檢測技術本身的缺陷較多,所以在計算機軟件安全漏洞檢測中,不建議單獨使用某種靜態檢測技術,而是應當將其與動態檢測技術中某些技術進行聯合使用,通過技術整合,在發揮自身應用優勢的基礎上,彌補不足,提高安全漏洞檢測效果,這對于確保計算機系統的安全性具有重要的現實意義。

3 結論

綜上所述,計算機軟件安全漏洞實質上就是軟件本身存在的缺陷,黑客常常會利用軟件的安全漏洞,對計算機系統進行攻擊,輕則會使系統正常運行受到影響,嚴重時,會造成重要信息丟失。因此,應當運用相應的檢測技術來解決軟件的安全漏洞問題,從而確保計算機系統的安全性。在未來一段時期,應當加大對安全漏洞檢測技術的研究力度,除對現有的技術進行逐步改進和完善之外,還應開發一些新的檢測技術,從而使其能夠更好地為計算機系統安全提供保障。

猜你喜歡
計算機軟件程序檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
基于C語言的計算機軟件編程
電子制作(2018年16期)2018-09-26 03:27:08
淺談不同編程語言對計算機軟件開發的影響
電子制作(2018年1期)2018-04-04 01:48:36
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
淺談基于C語言的計算機軟件程序設計
電子制作(2017年24期)2017-02-02 07:14:40
小波變換在PCB缺陷檢測中的應用
主站蜘蛛池模板: 国产成人免费| 人妖无码第一页| 91在线视频福利| 亚洲首页在线观看| 91小视频在线观看免费版高清| 日本精品一在线观看视频| 狠狠v日韩v欧美v| 亚洲欧洲日产国码无码av喷潮| 精品国产乱码久久久久久一区二区| 久久这里只有精品国产99| 九九免费观看全部免费视频| 国产在线观看一区精品| 国产免费精彩视频| 国产浮力第一页永久地址| 亚洲女同欧美在线| 在线另类稀缺国产呦| 国产激情在线视频| 熟女成人国产精品视频| 欧美日韩在线第一页| 精品国产成人国产在线| 婷婷亚洲视频| 日韩一区二区在线电影| 国产乱子伦视频三区| 色久综合在线| 91久久精品国产| 中文字幕精品一区二区三区视频| 国产成人综合久久精品下载| 深爱婷婷激情网| 97狠狠操| 欧美一区二区三区不卡免费| 日韩一区二区三免费高清| 天天综合网色中文字幕| 99久久这里只精品麻豆| 欧美区在线播放| 原味小视频在线www国产| 国产免费福利网站| 亚洲人成网站色7777| 亚洲综合一区国产精品| 人妻免费无码不卡视频| 免费无遮挡AV| 国产一级毛片高清完整视频版| 日韩精品亚洲人旧成在线| 国产69精品久久久久孕妇大杂乱| 国产成人狂喷潮在线观看2345 | 久久久久九九精品影院| 青青青国产视频| 国产久草视频| 国产资源站| 欧美第二区| 在线va视频| 青草免费在线观看| 国产高清免费午夜在线视频| 四虎亚洲国产成人久久精品| 在线播放精品一区二区啪视频| 欧美日韩一区二区三区在线视频| 国产在线精品网址你懂的| 全色黄大色大片免费久久老太| 国产色图在线观看| 国产精品久久久久久久久| 97国产成人无码精品久久久| 91无码人妻精品一区| 91国内在线视频| 无码 在线 在线| 亚洲码一区二区三区| 中文字幕不卡免费高清视频| 国产亚洲精品在天天在线麻豆| 国产精品伦视频观看免费| 日韩精品专区免费无码aⅴ| 人妻无码AⅤ中文字| 欧美一级在线播放| 亚洲中文在线看视频一区| 91在线播放免费不卡无毒| 动漫精品啪啪一区二区三区| 午夜无码一区二区三区在线app| 亚洲va在线∨a天堂va欧美va| 亚洲精品无码AⅤ片青青在线观看| 国模私拍一区二区| 国产又爽又黄无遮挡免费观看 | 国产精品无码制服丝袜| 奇米精品一区二区三区在线观看| 99资源在线| 国产91高跟丝袜|