计算机软件安全漏洞技术探讨(共3076字).doc
《计算机软件安全漏洞技术探讨(共3076字).doc》由会员分享,可在线阅读,更多相关《计算机软件安全漏洞技术探讨(共3076字).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机软件安全漏洞技术探讨(共3076字)摘要:随着信息时代的到来,计算机技术已广泛应用于各行各业,网络风险的存在使得人们对计算机系统的安全性越来越重视。根据工作经验和所查阅的有关资料,本文对计算机软件中安全漏洞的分类进行了总结。并从几个方面讨论了计算机软件中安全漏洞检测技术的类型:静态检测技术、动态检测技术和其他混合检测方法以及其检测技术的应用。关键词:计算机;安全漏洞;监测技术;技术应用1引言 计算机技术的应用要适应时代的发展,人们日常工作的许多任务都通过计算机操纵来实现。计算软件的开发是一步一步进行的。一些黑客利用软件开发中的源代码缺陷来入侵计算机软件,使该系统受到破坏,从而导致计算机用
2、户的经济财产损失。当前的商业领域、金融和银行领域以及国家数据保存都需要应用计算机来完成。计算机软件安全漏洞的问题不仅损害个人利益,也可能损害到国家利益,因此计算机软件安全漏洞检测技术的发展对于国家及个人都非常重要0。2计算机软件漏洞及其分类 2.1计算机软件漏洞计算机软件漏洞是指由于对计算机系统进行编程时的疏忽大意引发一些错误而致使计算机系统产生相关的缺陷。许多计算机软件都因这些缺点引起一些安全风险,对计算机系统本身也有风险。2.2计算机软件安全漏洞的类型在进行计算机软件的研发时,因为受到技术局限的原因,运行程序的完备性并没有绝对的保障,从而引发计算机使用时会发生一些问题,但是计算机的基本运行
3、不会受这些问题的影响。许多黑客利用这些漏洞来进行入侵,最后引发数据丢失、被盗以及网络的瘫痪。计算机软件安全漏洞整体分为功能性漏洞和安全性漏洞。3计算机软件安全漏洞检测技术 3.1静态检测技术近几年来,静态分析技术得到了完全的创新和进步。对其内容进行了丰富的补充,而且逐步发展成静态分析和程序检验两种不同方式。静态分析的功能是检验源代码,从语义和语法分析等各个角度全面分析和寻找漏洞。程序验证作用是针对系统内部源代码实施抽象的处理手段,然后对不同检验方法实施下一步应用,以确保软件系统能够满足计算机的运行条件。在对程序进行检查时,对于安全需要的标准占有非常重要的地位。只有满足安全需求的标准,才可以对程
4、序的漏洞问题进行判断0。静态检测技术主要是把计算机系统的程序性特征和漏洞特征结合到一起,来达到最终安全检测的目的。区分安全漏洞的方法有很多,例如,根据对漏洞实施检测,漏洞可以被分为几个小部分,一些分散的漏洞能用许多检测方法来处理。对漏洞分类非常困难。为了快速比较漏洞,人们将漏洞分为两种:安全漏洞和内存漏洞0。3.2动态检测技术(1)内存映射当计算机受到外部进攻时,攻击者经常在末尾使用“NULL”来完全覆盖计算机的内存。在这一点上,代码映射技术显得非常重要。它可以提高从内存覆盖到简单内存的转换难度。(2)非执行栈近年来,基于栈下的软件攻击情况已大大提高。因为内部变量,特别是数组变量的存留,恶意代
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机软件 安全漏洞 技术 探讨 3076
限制150内