漏洞检测技术在计算机软件安全中的应用全文_第1页
漏洞检测技术在计算机软件安全中的应用全文_第2页
漏洞检测技术在计算机软件安全中的应用全文_第3页
漏洞检测技术在计算机软件安全中的应用全文_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、漏洞检测技术在计算机软件平安中的应用计算机在各领域中的应用,对优化生活质量具有重要意义,提升了工作效率.但是就计算机 XXXX 络环境来看,存在非常严峻的不平安性与不稳定性特点,计算机软件很容易受到外界环境的不法攻击,导致信息泄露,影响十分恶劣.而漏洞检测技术在计算机软件平安中的应用,可以准确确定平安漏洞,提升计算机软件的平安性,减少各种因素带来的损失.1 1 计算机软件应用所存威胁分析1.11.1 软件自身质量虽然现在计算机技术与信息技术得到了快速的进展,但是受计算机软件技术自身因素影响,在开发过程中不可幸免的会存在一定程度的问题与缺陷,影响软件应用的平安性.近年来随着计算机软件行业的快速进

2、展,市场上软件种类与数量不断增加,但同时也造成了软件质量良莠不齐,由于软件漏洞产生的平安事件不断增加.一些不法份子可以利用软件自身所存在的漏洞对用户计算机进行攻击,造成信息泄露,影响用户的正常使用.1.21.2 非法复制计算机软降本身为密集型产品,在开发时需要有大量的人力物力作为支持,开发本钱是硬件价值的数倍.但是就计算机软件特征来看,其比拟容易被复制,这样就为产品的产权造成重大影响,并且采取非法行为进行软件复制,还会对软件自身质量产生一定影响.1.31.3 软件跟踪在计算机软件开发完成并投入使用后,存在一种情况即有人对软件进行动态破译,通过各种程序调试工具来对软件进行跟踪,甚至是窃取软件源码

3、等,最终到达取消解密的目的,影响计算机的正常使用.软件跟踪技术的实现,主要是利用系统提供的单步中断与断电中断的功能,并且可以分为动态跟踪与静态跟踪两种.2漏洞检测技术在计算机软件平安中的应用分析2.12.1 静态检测技术漏洞静态检测技术,即完成对计算机软件根本程序的分析与解读,主要包括变异语技术、 元编译技术以及词法检测技术等,在应用上操作相对简单,无需专业人员的知道与操作即可以完成软件检测.2.1.12.1.1 变异语技术即利用指针对计算机软件运算形式,以及不平安类型进行分析与转换,以此来完成对软件所存漏洞的检测.2.1.22.1.2 元编译技术即利用编译器来对计算机软件进行检测,与其他检测

4、技术相比具有更高的检测效率,但是在语言特性拓展方面也存在一定的缺乏.2.1.32.1.3 词法检测技术即以源代码作为检测对象的技术,选择此种方式对软件的安全性进行检测,即通过对源代码中不平安 C C 库函数的调用,完1成当前软件运行的平安性.2.1.42.1.4 约束解算器技术即在不对原有计算机软件程序进行评价的根底上,通过建立模型来完成对软件的定性,提升约束解算结果的准确性.2.1.52.1.5 类型推断技术即主要用于较大程序检测的技术,在实际应用中检测效果更佳,并且在一定程度上还可以起到预防作用,对提升计算机软件运行平安性具有重要意义.2.22.2 动态检测技术动态检测技术也是确定计算机软

5、件平安性的主要举措之一,主要是通过对修改运行环境来分析提升程序的保密性.2.2.12.2.1 非执行栈技术在一款软件运行过程中,会存在多个不法入侵者对程序进行破坏,例如向栈中输入恶意代码,造成软件内部变量发生改变,影响软件运行的平安性.针对此种情况,选择用非执行栈技术,可以有效禁止栈执行代码,提升恶意代码攻击的预防效果.2.2.22.2.2 非执行堆与数据技术如果软件技术运行存在不正常情况,及时采取禁止执行行为,对内存中存在的恶意代码进行检测并阻止,降低对软件的影响.但是此中检测方法具有一个缺点,无法及时检测预防并修改函数指针,并且兼容性比拟低,应结合实际情况来选择检测方法.2.2.32.2.3 沙箱技术1即通过限制进程访问资源,来预防莫种攻击行为,将资源访问策略设定在应用程序中,策略的平安性与操作系统内核操作以及应用程序没有联系,不需要根据这两个方面来进行改变.此种检测技术一般被用于将系统调用中,并且不存在兼容小问题,在应用上具有更好的全面性.2.2.42.2.4 内存映射技术此项检测技术主要是利用映射代码页,让入侵者通过NULNULL L结尾字符串到达低端内存区域,并将代码页映射到随机地址,增加了入侵行为的难度.3 3 结束语计算机软件的应用平安性,与人们日常生活工作有着紧密联系,在XXXX 络环境中各种因素影响下,计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论