范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

软件工程中对安全漏洞检测技术的应用

  摘要:近年来,信息技术带动了计算机在各领域广泛应用。伴随着软件不断更新与发展,计算机内现有缺点以及弱点越来越不易被人们察觉。安全是计算机同通讯网络使用安全之中最为基础的一项,就算计算机内安装了各种杀毒软件、防火墙以及防毒软件等,只要计算机内部软件自身存在安全方面问题,必然会导致整个计算机存在安全漏洞。本文在简述软件工程常遇到的威胁基础上,找出软件工程之中常见安全漏洞,分析安全漏洞相对应的检测技术,进而探索安全漏洞方面检测技术在软件工程之中的应用。
  关键词:安全漏洞;检测技术;软件工程;应用
  0前言
  计算机在各领域普遍应用加速了全球现代化和信息建设的进程。如今人们生活、工作都离不开网络以及计算机,所以计算机通信安全就显得尤为重要。人们必须要加强对信息方面安全的建设,以此来保障用户使用计算机时能有一个相对安全的环境。近年来,无论是国内还是国外都发生了多起利用软件漏洞对计算机整体进行攻击的事件,这使得计算机内存在的缺点以及弱点成为了其安全的最大威胁。现今电脑之内仅有防火墙以及各种防毒杀毒软件是远远不能满足用户需求的,有时这些软件还会带来许多问题。所以,相关企业必须要加强对计算机方面安全漏洞相应检测技术的研究,以此来提高计算机内部软件工程的整体安全系数,确保用户使用安全。
  1软件工程常遇到的威胁
  1.1软件质量方面问题
  计算机在被应用期间,其内部软件本身就存在一些不可避免的缺陷以及问题。在进行软件研发期间,研发人员由于对技术掌握不是非常透彻,以及自身缺陷都会造成计算机内部存在漏洞。这些漏洞直接威胁着计算机整体安全。据显示,近些年来国内外计算机在使用期间,由内部软件漏洞所引发的安全事件数量急剧上升,这给许多电脑高手以及网络黑客带来窃取电脑内部信息的机会,使得国家以及人民财产方面受到威胁。
  1.2非法复制问题
  计算机内部软件是一个科技含量较高的产品,在企业研发期间需要大量物力、人力以及财力才能完成。相关企业在软件研发方面所付出的远远比硬件开发高很多。但是,因为计算机内部软件比较容易被复制,这就直接造成了产权方面的危害。近年来,全世界非法盗用相关软件造成的损失非常庞大,并且事件次数逐年上升。特别是我国,近些年来国内经济过快增长,这就使得科技相对落后,与发达国家现有科技存在一定差距。这就使得不法分子趁虚而入,借助软件存在漏洞对计算机进行整体攻击,非法复制电脑内部信息,造成了用户以及国家财产方面严重损失。
  2软件工程之中常见安全漏洞
  电脑系统有一个重要特征就是存在安全漏洞,人们可以利用这一弱点编写攻击程序,通过授权方式获得没有经过授权方面的相关访问,进而对电脑系统造成危害。即使电脑中安装了防火墙,防毒以及杀毒软件,但对于那些利用软件方面漏洞进行攻击的程序来说,并没有多大用处,甚至还会出现更大的危害。站在当前软件市场角度来看,有几个漏洞经常被人们所忽视。分别为JBOSS服务器、LIBTIFF软件库、NET-SNMP以及ZLIB。非法人员可以Geronimo2.0安全漏洞实现远程造作,绕过电脑中身份识别这一环节,通过对电脑插入恶意的软件代码获取访问控制权限。JBOSS服务器中的3.2.4到4.0.5这些版本中,存在目录遍历这一安全漏洞。LIBTIFF软件库则是读写、标签图像具有的文件格式的相关文件。NET-SNMP中的NET以及SNMP协议文件之中存在安全漏洞。ZLIB是一个对数据进行压缩的软件库,因为库里的代码解释长度大于1,进而导致安全漏洞[1-2]。
  3安全漏洞相应检测技术
  3.1静态检测
  (1)静态分析静态分析这一方法主要对程序当中代码进行直接以及全面的扫描,同时提炼出程序当中关键语句以及语法,再通过对其含义理解来分析该程序,并严格依照事先设定安全的标准以及漏洞特性来进行电脑整体检验.第一,对程序当中语句以及语法深入分析,这是最为原始的一种静态分析法。这一方法检测数量有限,并且检测出来的漏洞通常都是比较严重已经被人们所知的.第二,就是严格依照标准进行相关检测,一般来说,电脑系统之中程序运行实际情况进行描述就是安全标准。其实程序本身也是一种编程标准,也就是指那些一般的安全标准,我们常说的漏洞模式[3]。人们可以利用这一规则对漏洞进行检测,然后再通过规则处理对相关数据进行接收,然后将其转换为处理器在进行内部描述,最后对系统程序进行整体检测。(2)程序检验程序检测主要借用一些抽象软件当中的程序获取一些形式化程序以及模模型,再采用形式化的漏洞检验方法来对其展开检测,最后使用正确检测方法对电脑漏洞进行整体检测。模型检测一般是建立电脑系统内部程序相关有向图以及状态机来完成检测的。通常情况下,这种检测包含两种方式,分别为符号化以及自动模型转换。符号化就是将抽象模型转换为与语法树形式,并用公式描述出来,人们通过公式来判断其是否符合需求。自动模型转换需要将检测程序进一步转变成等价的自动机,在将这两个自动机相互补充、替换,从而形成新的自动机,然后再将判定的系统转变成能够容纳的语言形式进行检测[4]。
  3.2动态监测
  许多黑客经常使用"NULL"表现在尾部的字符串来对内存进行覆盖,以此来实现攻击目的。应用代码存在页面之中映射技术可以使黑客在使用"NULL"尾部字符串对内存进行覆盖,这使得跳转到相对简单内存区域的相关操作显得十分困难。从这方面来看,随机将代码页映射到各不相同内存地址之上,可以有效降低依靠猜测内存地址对页面进行攻击的几率。
  4安全漏洞方检测技术在软件工程之中的应用
  4.1对竞争条件方面的漏洞进行预防
  对一些由于竞争条件产生的漏洞,主要预防方法就是将形成竞争相关编码运用原子化方法进行操作。执行单位当中最小的就是编码,程序在运行期间没有任何情况可以对其产生干扰,原子化相关操作应用的是一种锁定方法,利用预防系统存在的某种状态的改变来形成问题。以达到间接调用文名系统的目的,进而把使用的文件和句柄进行描述[5]。
  4.2对缓冲区存在的漏洞进行预防
  利用软件程序之中较为危险的函数检查来预防缓冲区的漏洞溢出,可以使用安全软件版本来代替不安全的版本。例如,人们可以将原来externcharstrcat替换成externcharstrncat等。
  4.3对随机产生的漏洞进行预防
  在预防随机漏洞时,可以使用一些性能良好的设备。随机发生相关设备一般都自带一套密码算法,以此来保证设备自身安全。这样,即使软件遭遇攻击,黑客掌握了系统中的所有算法,也不能获取电脑中已经形成的信息数据流。
  4.4对格式化字符串漏洞的预防
  采用严谨预防,直接使用格式方面常量来进行编程,这样可以避免为黑客提供在系统内创建字符串的机会。一般程序中不定参数都存在格式化现有字符串方面的漏洞,用户在使用这些函数期间,必须要保证其中每个参数具有的个数和均衡性能。此外,应用Windows操作系统下属的窗口进行数据输出工作同样可以减少漏洞的威胁能力[6]。
  5结束语
  当今社会,网络发展使得软件工程日趋复杂,计算机之中软件安全关系到全球每一个使用计算机网络用户的安全。现阶段,国内计算机内部软件安全一般表现在程序编写以及检测消除相关软件漏洞,不法人员常利用这些漏洞对电脑进行攻击。所以,只有人们对这些软件漏洞源代码进行分析以及查找,才可能从根本上弥补这些漏洞,进而提升计算机整体安全系数。
  参考文献:
  [1]王勇利.安全漏洞检测技术在计算机软件中应用研究[J].数字技术与应用,2016.
  [2]陈斯,卢华.计算机软件中安全漏洞检测技术及其应用[J].电子技术与软件工程,2016.
  [3]朱江.计算机软件中安全漏洞检测技术及其应用[J].通讯世界,2016.
  [4]陈伽,蔡映雪,胡辉等.计算机软件安全检测技术及其应用实践研究[J].无线互联科技,2016.
  [5]王媛媛.研究计算机软件中安全漏洞检测技术[J].信息化建设,2016.
  [6]谢剑.计算机软件安全漏洞检测技术的应用分析[J].信息与电脑(理论版),2016.

体育文化对大学生成长的促进作用论文一体育文化的开展对大学生的成长具有良好的促进作用11对大学生学会文明健康生活的促进作用体育文化在校园里的具体开展建设,有利于学生掌握相关的身体特点,运用运动卫生运动生理生化心理等多学生阅读时文报刊的方法论文摘要学生通过阅读时文报刊,可以提高阅读能力,获得思想启迪,增强审美品味。对学生阅读时文报刊的方法进行了研究。关键词阅读时文报刊方法研究一课题研究的背景和意义近年来,随着升学与就业压谈浙江省区域绿色经济效率评价论文摘要绿色经济效率是一种考虑资源与环境代价后的综合经济效率。本文运用SBM模型对20052014年浙江省各地区绿色经济效率值进行测算,并将其与传统经济效率值进行对比,利用灰色关联分析油田钻井节能降耗路径研究论文一些钻井队伍所用钻井生产技术相对落后,耗能较高,如缺乏节能环保安全意识,不能及时淘汰落后的高能耗设备钻井工艺流程相对固化,钻井周期相对较长钻井工区缺少一些具有先进技术的清洁新能源。初中物理教学中积极心理学的运用论文初中物理是让学生站在理性的角度对周围的自然现象进行分析和解释,对于学生以后的认知和学习起着奠基作用。在初中物理教学中运用积极心理学,就是让教师注重挖掘学生性格中的优秀品质,将学生潜实践与理论并重一谈高职体育教学模式的改进论文髙职院校是为了满足社会的需求而在中专技校等基础上发展起来的一种新型教育模式,根据国家教育部的要求,髙职院校主要是为社会培养专业技能型人才,因此髙职院校在办学过程中,过度的重视实践,企业工商管理建设与科学管理的研究论文0引言目前,我国人们大众对于企业存在着一定的误区,认为当今企业具备了现代化管理的水平,从而达到了较高的工商管理阶段。但是,我国企业距离工商管理还具有一定的距离,目前主要就是由传统的小学教育科研论文范文小学教育是教育阶段中的基础阶段,下面小学教育科研论文范文是小编想跟大家分享的,欢迎大家浏览。摘要农村小学教育是我国教育事业的重要组成部分,目前我国农村小学班主任的班级管理工作还存在课程设计OAO教学模式分析论文一引言自MOOC流行于教育界以来,可谓是冰火两重天。教育者们发现了MOOC的优势,同时也存在着致命的不足。目前,教育界更侧重于MOOC与传统教学相结合,各自展其所长,避其所短。把这中小企业信用体系建设对策研究论文摘要推进中小企业信用体系建设,是解决中小企业融资难的有效途径。论文阐明了加快中小企业信用体系建设的必要性,分析了存在问题,提出了完善中小企业信用体系建设的策略。关键词信用体系信用评现代住宅干粉砂浆外保温系统的施工工艺与技术论文摘要干粉砂浆外保温系统是由干粉保温板(EPS板XPS板)耐碱玻纤网格布和饰面涂层组成的集墙体保温和装饰功能于一体的新型墙体外保温构造系统,主要适用于需要冬季保温和夏季隔热的工业与民
建国初期毛泽东的民族思想与实践新中国建立初期,即1949年10月到1957年12月,是我国民族事业发展最健康的时期之一。党和政府克服重重困难,坚持慎重稳进的方针,迅速解放各民族地区,实行民族平等团结和民族区域自近20年来国内毛泽东思想研究概述内容提要在查阅了大量文献资料的基础上,运用归纳和综合的方法,对近20年来我国学者开展毛泽东思想研究的基本状况发展阶段,以及当前研究的特点在未来的发展趋势等问题,进行了宏观而系统的评试论孙中山的社会主义思想绪言研究本课题的一些认识孙中山逝世后的半个多世纪以来,从以毛泽东为代表的中国共产党人到信奉马克思主义的中国历史学者,都一直对孙中山给予很高的评价,并对他抱有极大的敬意。但只要稍加留现代化对社会主义因素的影响和推动现代化作为人类文明的成果,作为一种全球化进程,它的发展应当丰富和充实社会主义内容,而不是相反。也就是说,现代化道路与社会主义发展方向应当是一致的。不然,中国人民就不会在坚持社会主义来自反对派的启示苏共垮台苏联亡国的原因10年前的7月中旬,我从中共中央党校理论部(现改为研究生部)毕业回乡,暂住在一位亲戚家里,等待分配工作。从北京托运回来的东西一时还到不了,随身携带的书二三天就看完了。此时,对于我这社会主义是一种和谐(下)如此高扬主体性并非意在贬低客观物质条件在历史发展中的作用。但是,人的社会意识的本性毕竟在于否定存在超越存在,而不是适应存在。主体性发展的历史是主体冲破客观的限制性,摆脱被动性的历史绘画形式的政治学在两种意义上,王音的画具有某种异质性禀赋在绘画本身的意义上,王音的画不是表征性(representative)的,既不是具有强大传统势力的模仿式表征也不是一种隐秘曲折的寓言式表征。政治体制改革研究论权力分析在政治学研究中的地位在论述权力分析的意义之前,我想先谈一谈目前我国政治学领域中的研究状况,因为有关权力分析的思考,在很在程度上是由这个问题引起的。我深深地感到目前我国的政治学在研究方法上存在着严重的缺论政治法治化在21世纪的中国,任何一个人,如果企图在政治上有一番作为,那么他必须尽可能地去关注法律。现代化的社会需要有现代化的政治,现代化的政治应当是法治化的政治。政治与法律的关系乃是政治家们可比性的概念文化政治视野里的普遍与特殊只要不同的社会经济政治和文化系统发生了互动关系,就会涉及到比较和可比性的问题。因此,无论在历史的层面上,还是在理论的层面上,比较的意识都要受制于依赖于一个直觉或认识,这就是物质现实政治研究的微观层面内容提要在总体的政治生活中存在着作为基础的微观层面。微观政治学以政治个体的政治行为为研究对象。现实的政治行为具有客观普遍性与现实利益性两大品格,同时又具有不可或缺性与无可回避性两大