999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機安全漏洞檢測技術(shù)探討

2020-01-01 09:14:54李鈺婉
數(shù)字通信世界 2020年8期
關(guān)鍵詞:計算機檢測

李鈺婉

(大理州財貿(mào)學(xué)校,云南 大理 671000)

計算機技術(shù)的快速發(fā)展極大地改變了人們的生活,使人們生活與工作效率更高。然而,任何一種事物都具有雙面性,計算機在方便人們生活、提高工作效率的同時,又存在著計算機安全問題,一直以來備受人們關(guān)注。

隨著計算機漏洞不斷出現(xiàn),計算機漏洞成為危害計算機安全問題的一個重要因素,為計算機非法攻擊者創(chuàng)造了機會。不少攻擊者針對計算機安全漏洞問題采取多樣化的攻擊手段,破壞計算機安全。針對這一現(xiàn)狀,需要精準(zhǔn)把握計算機安全漏洞表現(xiàn)和特征,采取相應(yīng)的檢測技術(shù)手段,以消除計算機安全漏洞造成的安全問題。

1 計算機漏洞綜述

計算機漏洞指的是計算機軟件開發(fā)人員在軟件開發(fā)過程中,由于不安全因素影響而造成的運行安全問題,不安全因素具有多樣性,既包括硬件層面的因素,由于硬件開發(fā)沒有達(dá)到相應(yīng)的技術(shù)水平,又與軟件自身有關(guān),任何軟件的開發(fā)都不可能是完善的,需要經(jīng)歷一個不斷完善的過程,此外,協(xié)議也是造成計算機漏洞的重要因素。

計算機漏洞直接關(guān)系著計算機系統(tǒng)的有效運行,成為計算機應(yīng)用亟待解決的一個突出問題。計算機由于安全漏洞的存在,從而給予非法攻擊者從事非法活動的機會,攻擊者不需要經(jīng)過授權(quán)就可以隨意地訪問計算機,并進(jìn)行非法操作,對計算機安全造成巨大的隱患,進(jìn)攻者可以對計算機應(yīng)用程序進(jìn)行修改,從而破壞計算機正常運行。不僅如此,計算機安全漏洞也容易使得計算機組件、存儲的資源等處于無保護(hù)狀態(tài),危害計算機整體運行質(zhì)態(tài)。

計算機安全漏洞分類標(biāo)準(zhǔn)不同類型也不相同,從漏洞產(chǎn)生的影響進(jìn)行分類,主要分為兩大類型,一種是功能性邏輯漏洞,另一種是安全性邏輯漏洞。前者主要影響計算機常態(tài)化運行功能,由于安全漏洞的存在,計算機一些軟件不能正常開展工作,從而使計算機功能出現(xiàn)障礙;后者主要對計算機安全產(chǎn)生影響,在一般情況下,安全漏洞不會影響計算機自身的功能,但是當(dāng)安全漏洞被非法攻擊者所利用,就會對計算機信息安全形成危害,使軟件運行出現(xiàn)錯誤,也可能出現(xiàn)執(zhí)行惡意代碼。

2 計算機安全漏洞產(chǎn)生誘因和表現(xiàn)特征

計算機的安全漏洞有多個方面,有來自開發(fā)人員的同時有來自于用戶個人的不當(dāng)操作,而出現(xiàn)漏洞,理論上講,任何系統(tǒng)都存在漏洞,部分漏洞隨著時間的推移逐漸顯現(xiàn),因此,做好計算機安全漏洞研究與檢測,是一個需要長期堅持的過程。

2.1 計算機安全漏洞產(chǎn)生誘因

綜合當(dāng)前計算機安全漏洞的基本表現(xiàn)形式,計算機安全漏洞的形成主要包括兩大類型,一種風(fēng)險來自于外在攻擊,外在攻擊情形比較復(fù)雜,包括黑客的攻擊以及病毒的植入,這些都會對計算機安全或者功能造成一定程度的影響。由于黑客的攻擊,計算機面臨著信息大量泄露的危險。病毒的入侵則會導(dǎo)致計算機系統(tǒng)內(nèi)部信息出現(xiàn)混亂現(xiàn)象,應(yīng)用程序被惡意篡改,其結(jié)果是影響計算機運行功能,程度嚴(yán)重的還會維護(hù)計算機安全。第二種風(fēng)險是系統(tǒng)內(nèi)部引發(fā)的。由于計算機技術(shù)是一個不斷發(fā)展的過程中,在系統(tǒng)設(shè)計過程中不可避免地會存在系統(tǒng)設(shè)計缺陷,從而造成設(shè)置漏洞。盡管計算機系統(tǒng)在不斷的完善升級,然而隨著時間的推移,安全漏洞不斷呈現(xiàn)。因此,計算機安全漏洞是一個長效話題,需要不斷優(yōu)化計算機漏洞技術(shù)。

具體來說,計算機安全漏洞主要存在四種誘因:一是計算機運行程序編寫邏輯問題造成的漏洞,使計算機遭遇安全風(fēng)險;二是運行環(huán)境復(fù)雜性帶來的風(fēng)險,使得各種各樣的運行軟件之間產(chǎn)生互相約束,造成安全漏洞風(fēng)險;三是計算機終端操作人員操作造成的安全風(fēng)險,包括操作能力不強或者錯誤操作;四是計算機安全軟件不斷修復(fù)造成的風(fēng)險,在修復(fù)過程中導(dǎo)致用戶信息使用安全風(fēng)險。因此,計算機漏洞檢測技術(shù)的運用需要針對不同的誘因,采取差異化的做法,從而提高漏洞檢測技術(shù)的有效性。

2.2 計算機安全漏洞基本特征

隨著信息技術(shù)的快速發(fā)展,加速了大數(shù)據(jù)時代的到來。大數(shù)據(jù)時代背景下,計算機安全漏洞基本上表現(xiàn)為系統(tǒng)漏洞引發(fā)的安全隱患,突出地表現(xiàn)為數(shù)據(jù)信息盜取現(xiàn)象不斷升級,協(xié)議漏洞成為新時期計算機安全漏洞的基本特征。這種特征的形成主要包括以下幾個因素:一是網(wǎng)絡(luò)協(xié)議設(shè)計缺陷。大多數(shù)模擬ip地址相似度驚人,從而造成協(xié)議漏洞,容易為黑客所攻擊;二是網(wǎng)絡(luò)終端共享性和開放性。大數(shù)據(jù)時代下,信息傳輸效率快速升級,然而終端系統(tǒng)判斷能力沒有及時跟上,容易造成終端系統(tǒng)控制權(quán)限喪失。

3 新時期計算機安全漏洞檢測技術(shù)

針對計算機安全漏洞存在的問題,漏洞檢測技術(shù)也不斷升級。根據(jù)不同的檢測對象計算機安全漏洞檢測技術(shù)主要包括三種類型:一是靜態(tài)檢測技術(shù),二是動態(tài)檢測技術(shù),三是混合型檢測技術(shù)。

3.1 靜態(tài)檢測技術(shù)

靜態(tài)檢測技術(shù)主要以手工檢測的方式進(jìn)行,由檢測人員負(fù)責(zé)完成,必要情況下,可以借助源代碼分析裝置實施靜態(tài)檢測。靜態(tài)檢測研究的對象主要包括源代碼結(jié)構(gòu)和函數(shù)調(diào)用。通過源代碼結(jié)構(gòu)分析,找出其中隱藏的危害安全的因素。如可以借助源代碼中的函數(shù)挖掘漏洞,判斷邊界條件。由于當(dāng)前軟件源代碼數(shù)量龐大,從而導(dǎo)致手工檢測難以進(jìn)行完整分析,針對這一現(xiàn)象可以借助靜態(tài)檢測技術(shù)進(jìn)行初步檢測,通過掃描計算機軟件的源代碼,在較短時間里獲得軟件源代碼的具體情況。

此外,軟件項目開發(fā)環(huán)節(jié)可以利用靜態(tài)檢測技術(shù)。通過靜態(tài)檢測技術(shù)能夠在最快的時間里對系統(tǒng)存在的漏洞進(jìn)行修復(fù)。然而這一環(huán)節(jié)漏洞修復(fù)需要獲得源代碼的支持,通過對源代碼進(jìn)行分析得以實現(xiàn)。因此,該環(huán)節(jié)要運用靜態(tài)檢測技術(shù),需要具備兩個條件,一是建立源代碼特征數(shù)據(jù)庫,二是建立規(guī)則庫。這就需要根據(jù)靜態(tài)檢測技術(shù)必備的基本條件,提高靜態(tài)檢測技術(shù)運用實效性。

3.2 動態(tài)檢測技術(shù)

靜態(tài)檢測技術(shù)對計算機安全漏洞進(jìn)行檢測需要具備一個前提條件,那就是對象系統(tǒng)的源代碼獲取,這一前提的實現(xiàn)有很大的難度。動態(tài)檢測技術(shù)就顯示出自身獨特的優(yōu)勢,動態(tài)檢測技術(shù)主要是通過調(diào)試計算機軟件系統(tǒng),對數(shù)據(jù)流向進(jìn)行分析,從而判斷軟件使用是否存在異常現(xiàn)象。以此分析計算機是不是存在安全漏洞問題。

動態(tài)檢測技術(shù)的使用也需要具備一個前提,即計算機運行環(huán)境。通過對計算機運行環(huán)境進(jìn)行分析以檢測計算機安全漏洞。動態(tài)檢測技術(shù)與靜態(tài)檢測技術(shù)相比,更加便捷,正確率更高,然而檢測效率不高。因為計算機系統(tǒng)不是單一化的,這就造成動態(tài)檢測技術(shù)無法進(jìn)行統(tǒng)一化掃描,從而造成動態(tài)檢測技術(shù)應(yīng)用范圍的有限性,在大型軟件安全漏洞檢測中應(yīng)用有限。

3.3 混合檢測技術(shù)

靜態(tài)檢查技術(shù)進(jìn)行的前提是獲取目標(biāo)程序的源代碼,因此檢測規(guī)模與動態(tài)檢測技術(shù)相比更大,然而容易出現(xiàn)誤差。動態(tài)檢測技術(shù)檢測的覆蓋面較低,但是精準(zhǔn)度較高,檢測效率較低。這兩種檢測技術(shù)都具有各自的優(yōu)勢和不足。因此,單一化使用靜態(tài)檢測技術(shù)或者動態(tài)檢測技術(shù)都難以發(fā)揮有效的水平。混合檢測技術(shù)將動態(tài)檢測技術(shù)和靜態(tài)檢測技術(shù)有機結(jié)合起來,擴大兩者的優(yōu)勢,兩者的不足得到有效的彌補,能夠有效提高安全漏洞檢測的覆蓋面和準(zhǔn)確性。因此,計算機安全漏洞檢測技術(shù)的應(yīng)用要打破傳統(tǒng)思維,將靜態(tài)檢測技術(shù)和動態(tài)檢測技術(shù)有機結(jié)合,不斷探尋兩者結(jié)合的路徑。

4 結(jié)束語

總之,計算機安全漏洞是不可避免的,這就決定了計算機漏洞檢測技術(shù)研究是非常必要的,計算機安全漏洞檢測是確保計算機安全、發(fā)揮計算機功能的基本前提。然而,計算機漏洞檢測技術(shù)不是一成不變的,需要根據(jù)漏洞的基本類型和基本特征,綜合考慮漏洞多種誘因。這就需要進(jìn)一步提高計算機安全漏洞檢測技術(shù),針對不同的研究對象、不同的情形采取科學(xué)的安全漏洞檢測技術(shù),將靜態(tài)檢測技術(shù)和動態(tài)檢測技術(shù)靈活地應(yīng)用于計算機安全漏洞。

猜你喜歡
計算機檢測
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
計算機操作系統(tǒng)
“幾何圖形”檢測題
“角”檢測題
穿裙子的“計算機”
基于計算機自然語言處理的機器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
計算機多媒體技術(shù)應(yīng)用初探
科技傳播(2019年22期)2020-01-14 03:06:30
信息系統(tǒng)審計中計算機審計的應(yīng)用
主站蜘蛛池模板: 久久永久免费人妻精品| 性视频久久| 欧美无专区| 日韩国产亚洲一区二区在线观看| 国产精品无码作爱| 最新日韩AV网址在线观看| 中文字幕免费播放| 中日韩欧亚无码视频| 亚洲国产精品日韩av专区| 国产在线观看99| 午夜一级做a爰片久久毛片| 美女裸体18禁网站| 亚洲三级电影在线播放| 国产精品久久精品| 亚洲第一视频免费在线| 日本三级欧美三级| 看你懂的巨臀中文字幕一区二区 | 亚洲天堂网在线播放| 88av在线播放| 国产第八页| 一本色道久久88| 91精品网站| 日韩av在线直播| 丰满人妻被猛烈进入无码| 婷婷六月天激情| 男女精品视频| 中日韩一区二区三区中文免费视频| 国产女人爽到高潮的免费视频| 日韩经典精品无码一区二区| 久久影院一区二区h| 久久久久久国产精品mv| 91国内外精品自在线播放| 久久精品国产精品一区二区| 久久香蕉国产线| 女同久久精品国产99国| 亚洲欧美自拍视频| 无码国产伊人| 国产91九色在线播放| 亚洲欧美另类日本| 国产激爽大片在线播放| av在线无码浏览| 婷婷亚洲视频| 国产在线视频自拍| 欲色天天综合网| 亚洲av综合网| 小说 亚洲 无码 精品| 国产成人福利在线视老湿机| 内射人妻无码色AV天堂| 亚洲精品视频免费看| 尤物在线观看乱码| 亚洲不卡av中文在线| 综合色亚洲| 亚洲精品日产精品乱码不卡| 美女啪啪无遮挡| 免费无码网站| 久久 午夜福利 张柏芝| 国产精品区网红主播在线观看| 欧美午夜在线观看| 麻豆精品视频在线原创| 四虎精品黑人视频| 99热这里只有免费国产精品| 欧美激情视频二区三区| 免费在线观看av| 国产福利在线免费观看| 亚洲va在线∨a天堂va欧美va| a级毛片网| www.精品国产| 综合亚洲色图| 亚洲一区二区三区中文字幕5566| 伊人久久青草青青综合| 欧洲高清无码在线| 最新国语自产精品视频在| 一本大道AV人久久综合| 久久男人视频| 亚洲精品成人7777在线观看| 欧美在线三级| 成人免费一区二区三区| 婷婷伊人久久| 国产微拍一区二区三区四区| 高潮爽到爆的喷水女主播视频| 波多野结衣视频网站| 国产一二三区视频|