关于计算机软件安全漏洞检测技术与应用的探讨

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:guigui1998
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在软件系统中,对信息系统造成最大的威胁就是安全漏洞,这会导致计算机软件重要信息丧失安全保障。本文针对计算机软件安全漏洞的特点进行分析,并探讨计算机软件安全漏洞检测技术的类型与应用。
  关键词:计算机软件;安全漏洞;检测技术;应用
  在科学技术的发展下,计算机的重要性也越来越凸显,在源代码数量的增多下,软件安全漏洞也日益严重,一些黑客利用这类代码漏洞来对软件实施破坏,给信息系统造成了严重的安全隐患。随着计算机更新速度的加快,漏洞的发生频率也开始升高,黑客的攻击形式变得多元化,基于此,加强计算机软件安全漏洞检测技术的研发与应用显得尤为重要。
  1 计算机软件安全漏洞的特点
  在计算机中,软件是一个十分重要的内容,软件的安全性直接影响着软件的性能与计算机的应用,计算机软件安全漏洞的存在容易导致计算机软件对特殊隐患、危险出现敏感性,这种漏洞主要包括功能性漏洞与安全性漏洞两方面。功能性漏洞即干扰计算机系统运行的各类漏洞,如运行流程错误、运行结果错误等等;安全性漏洞一般不会对计算机的正常运行造成影响,但是如果被黑客利用,那么就会导致计算机软件出现运行错误,甚至发出错误指令,其危险性要高于功能性漏洞。
  关于计算机软件安全漏洞的特点,表现在几个方面:
  ①编程逻辑错误
  逻辑错误在软件编程中十分常见,再完美的软件系统,都存在或多或少的逻辑错误,这一般是由于人为因素引起。
  ②比数值计算逻辑错误
  比数值计算逻辑错误也是常见的软件错误类型,大型与小型规模的模块,比数值计算错误发生率的差异并不大。
  ③系统运行环境错误
  计算机安全漏洞的发生与系统运行环境也有着密切的关系,不同系统、不同软件设备或者不同的版本类型,安全漏洞种类会表现出一定的差异。
  2 计算机软件安全漏洞检测技术的应用
  2.1 静态检测技术
  静态检测技术,即针对软件程序进行分析与解读的检测方式。从现阶段来看,并没有一种静态检测技术是完美的,无论是多么先进的静态检测技术,也会或多或少的漏掉一些检测内容,也将会出现错误检测的问题。但是,静态检测技术有着突出的优势,该种技术的操作方式简单,不需要借助于专业人员的操作与指导,检测结果也非常易于整理、分析。常见的静态检测技术有变异语技术、元编译技术、词法检测技术等类型:
  变异语技术:该种技术即使用指针针对软件运算形式、不安全类型进行分析、处理、转换的一种方式;
  元编译技术:元编译技术需要借助编译器进行完成,该种方式准确率高,但是无法满足语言特性拓展的要求;
  词法检测技术:该种技术是针对源代码实施的技术检测方式,通过对其中不安全C库函数的调用来识别软件安全;
  程序评注技术:程序评注技术是对针对软件兼容性进行的注释检测,不需要在原有代码上新增语言,只要采用气注释来分析软件运行状态即可。
  类型推断技术:类型推断技术适合应用在大型软件程序的检测中,与上述几种检测技术相比,该种技术更加的准确、高效,可以起到理想的预防效果。
  2.2 動态检测技术
  常用的动态检测技术有几类:
  非执行堆与数据技术:该种技术可以针对软件出现的各类不正常情况采用相应的举措,从而检测出其中的恶意代码,但是无法兼顾到函数指针与函数参数,兼容性不高;
  非执行栈技术:黑客在入侵系统时,往往会在栈之中注入恶意代码,改变程序变量,借助非执行栈技术,对于黑客的不法攻击,可以起到一定的预防效果。
  内存映射技术:内存映射技术可以借助于映射代码页让入侵者无法抵达低端内存区域,给黑客的入侵造成很大的困难,但是在应用内存映射技术时,需要修改操作系统内核,比较复杂。
  沙箱技术:沙箱技术能够限制进程访问资源,设置好资源访问策略,采用沙箱技术,不需要改变系统的应用程序与内核,处理起来更加全面,不会出现兼容性问题;
  程序解释技术:程序解释技术能够有效监控运行程序的状态,实现安全检查的目的,还能够检测出动态代码的运行情况。
  安全共享库技术:一些计算机软件安全漏洞主要是因为应用了一些不安全的共享库而产生的。安全共享库能够在一定层面上预防攻击人员对其进行的攻击行为。安全共享库指的是应用动态链接的方式,在程序运行过程中对那些不具备安全性的函数应用进行拦截,另外对其进行检测,从而确保计算机软件的安全。这种方法一般在windows操作系统及UNIX上广泛使用该。
  3 结语
  计算机软件安全漏洞是影响计算机安全运行的一个重要因素,因此,相关人员要注重软件安全漏洞检测技术的更新,采取相应的措施,保证信息系统的安全性。对于用户而言,也要养成良好的习惯,尽可能将安全漏洞的不良影响减小至最小化。
  参考文献:
  [1]宋超臣,黄俊强,王大萌,段志鸣. 计算机安全漏洞检测技术综述[J]. 信息网络安全. 2012(01)
  [2]齐燕. 浅谈计算机软件中安全漏洞检测技术的应用[J]. 信息与电脑(理论版). 2010(10)
  [3]李永华,窦春轶. 谈计算机安全漏洞动态检测的原理方法与实践[J]. 数字技术与应用. 2010(07)
  [4]陈楷. 计算机软件中安全漏洞检测技术的应用[J].数字技术与应用. 2010(07)
其他文献
摘要:用电检查是确保电力系统安稳运行的关键,用电降损属于用电检查中至关重要的一个环节,在电网运行过程中,线损与各个运行环节都有着密切的联系,而做好用电检查工作,可以有效减少线损,进而提高企业的管理水平。本文将详尽阐述用电检查中用电损耗的原因,并结合实际情况来探析适宜的解决措施。希望能够对降低线损,促进电力企业的长久发展起到一定的借鉴和帮助作用。  关键词:用电检查;降低线损;电力企业;措施分析  
期刊
摘要:采煤技术和采煤方法的合理选择直接关系到煤矿企业的生产效益,也与煤矿的安全生产有直接关系。最近几年,煤矿安全事故频发,这些安全事故的发生与采煤技术和采煤方法有一定的联系,本文主要介绍了选择采煤方法的原则,针对安全、经济和效率三大原则进行了分析,结合现场地质情况合理选择采煤技术和采煤方法,更好的为煤矿企业的生产提供服务,避免和减少安全事故的发生。  关键词:采煤技术;采煤方法;安全;经济;生产效
期刊
摘要:文章提出使用淘汰的活塞式压力计加压管道与造压底座装置,通过与当前标准数字式压力计检测的相关压力数据进行比对,对常规压力表检定进行检定。通过对这种方法设施的主要原理与检测实际流程进行对比,在明确相关对比数据信息,充分证明这种措施可对检测结果不确定度进行保障的同时提升其运行质量和工作效率。  关键词:活塞式压力计;改造及应用  在新经济市场形成影响下我国工业化发展逐渐深入,致使0.05级活塞式压
期刊
缺血性脑血管病具有发病率高、死亡率高、并发率高等特点,是一种严重危害健康的脑血管疾病。缺血性脑血管病的发病因素众多,目前已知的病因包括高血压、高血脂、糖尿病、肥胖等,但具体发病原因较为复杂,发病机制的研究和相关治疗药物还不够多。特别是脑缺血性疾病极易反复发作,容易引起脑梗死,对老年人身体危害很大,给患者家庭和社会带来了沉重负担与经济压力。因此,急需深入研究脑缺血的发病机制,寻找好的治疗方案。
  塞络通胶囊是由人参、银杏叶、西红花分别提取有效组分经配伍组成,结合现代药理学研究开发的中药复方,具有益气
目的:
  1、探寻青蒿琥酯对猪肾上皮细胞(LLC-PK1)的活性作用。
  2、探究不同剂量的青蒿琥酯对LLC-PK1细胞在蛋白水平上的作用,对差异表达蛋白的定性与定量测定。
  3、探讨青蒿琥酯对LLC-PK1细胞作用的潜在机制。
  4、探析小分子酪氨酸激酶的抗体识别反应。
  方法:
  1、通过MTT比色法确定青蒿琥酯对LLC-PK1细胞的抑制率为50%时的药物浓度(IC50)以及抑制率为10%时的药物浓度(IC10)。
  2、采用对LLC-PK1细胞
摘要:为提高企业文化建设水平,各电力企业开始尝试运用文体活动对文化建设工作进行辅助,并已取得了一定的成绩。本文将以企业文化与文体活动关联介绍为切入点,对文体活动设计对企业文化建设进行助力的方式展开全面论述,并提出工会文体活动设计比赛方案与文体活动和企业建设的结合方式两部分助力建议,期望能够为电力企业文化建设提供一定启示。  关键词:工会文体活动;电力企业;文化建设;设计赛  企业文化包含的内容极广
期刊
摘要:同步压缩小波变换(Synchrosqueezing wavelet transform, SWT)SWT属于一种时频重排算法,但不同于原始重排算法的是,SWT支持信号重构,这也是SWT最大的特点(在提高时频分辨率的同时,也能够支持信号重构)。SWT原理是利用连续小波变换之后,信号时频域中相位的特点,求取各尺度下,对应的频率,然后将同一频率下的尺度相加,相较于传统连续小波变换方法具有更高的分辨
期刊
摘要:根据对云计算技术应用到现代农业上的可行性分析,探讨云计算技术在现代农业上的应用方面,并提出促进现代农业云计算技术应用水平的有效策略,以促进现代农业更好地发展。  关键词:云计算技术;现代农业;可行性;应用;发展策略  1引言  我国是一个农业大国,农业经济是我国国民经济发展的支柱型产业,为经济和社会的发展提供丰富的物质基础。我国农业发展带来的经济效益十分可观,但是我国农业水平距世界农产品水平
期刊
摘要:计算机随着时代的进步已经渗透到各家各户的应用之中,给我们的日常工作和日常生活带来了各种各样的影响。随着计算机的使用的深入,计算机的硬件故障也是屡见不鲜,计算机的硬件的维修办法和技巧也成为了一个研究的重要课题,本文在介绍了计算机硬件故障的基本情况下,对计算机的维修技巧进行了探讨。  关键词:计算机;硬件维修;维修方法;技巧  引言:  计算机的硬件一旦出现了故障和问题,就很难处理,大多数人的选
期刊
摘要:在社会经济发展以及科学技术不断进步的趋势之下传统档案管理方式已经难以实现对社会发展与需求的满足,这对我国是档案管理工作效率的提升有消极影响。本文主要对办公室档案管理工作效率提升的途径进行分析,这可促使档案工作效率在原有的基础上得到最大限度的提升,同时也可促使相关档案管理工作得到不断的发展与建设。  关键词:办公室;档案管理;工作效率;提升途径  档案管理是办公室日常工作的重要组成部分,主要对
期刊