【后期软件论文】多媒体后期处理软件安全性能测试浅析.docx
《【后期软件论文】多媒体后期处理软件安全性能测试浅析.docx》由会员分享,可在线阅读,更多相关《【后期软件论文】多媒体后期处理软件安全性能测试浅析.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【后期软件论文】多媒体后期处理软件安全性能测试浅析摘要:传统软件安全性能测试方法对于恶意代码变种检测命中率低,因而需要设计新的多媒体后期处理软件安全性能测试方法。在建立安全测试框架的基础上,构建故障树模型,利用该模型对软件工作环境进行定性分析,确定出现安全问题的原因并计算其出现概率。根据编译逆向工程的静态反编汇经过,解决最小代价的二分图匹配问题。建立二分图法代价矩阵,过滤出不相干节点。在漏洞定位中,通过规则网络特征进行补丁比对,找到补丁之间的构造差异完成漏洞定位,实现多媒体后期处理软件安全性能测试。实验结果表明,设计的测试方法对于恶意代码变种检测命中率比传统方法高出12.0%,验证了该方法的有
2、效性。关键词:多媒体后期处理软件;安全性能测试;漏洞定位软件安全隐患是自计算机诞生就存在的一个问题。随着计算机技术的发展,软件的安全问题也越来越遭到人们的重视。多媒体后期处理软件是日常生活中应用较为广泛的软件,它能根据指定的要求,完成对文字、图片、声音、视频等文件的后期处理1。在网络环境下,这些软件容易遭到攻击,导致文件缺失,因而需要对这些多媒体后期处理软件进行安全性能测试。传统的安全性能测试方法对于恶意代码变种检测的命中率低,且很大程度上依靠于人工检测,因而本文设计了一种新的多媒体后期处理软件安全性能测试方法。1多媒体后期处理软件安全性能测试多媒体后期处理软件安全性能测试标准是软件安全性需求
3、提取、软件安全性分析、安全性测试和评估的基础,本文对几种安全性能测试标准进行分析2-3,设计了适用于多媒体后期处理软件的安全性能测试框架,如图1所示。本文在该安全性能测试框架的基础上,对多媒体后期处理软件安全性能测试方法进行研究。1.1建立故障树模型多媒体后期处理软件的安全性测试,关注的是软件在运行经过中能否会造成多媒体文件丢失与损坏以及失效等情况。通过对失效软件与系统外部环境的状态检测,能够发现软件安全性缺陷,因而需要对后期处理软件进行安全性能测试建模4-5。本文利用故障树模型作为多媒体后期处理软件的安全性能测试模型。故障树模型最早是美国贝尔实验室对信息工程领域系统安全性进行分析的一种技术。
4、随着人们对软件工程安全性的重视,故障树模型也在不断进化。对于软件中某一危险分析的故障树模型如图2所示。图2中,H表示危险,也为故障树模型的顶事件。G1到G4为中间事件,A1到A5表示基本事件,为故障树的叶子节点。通过对故障树模型的分析,能够发现导致危险H发生的原由于G1+G2,同理能够推导出G1到G4发生的直接原因,最后能够推导出H=A1A2+(A)2+A3A4A51利用故障树对软件工作环境进行分析,确定导致其出现安全问题的原因。在故障树模型中,割集是模型中导致顶事件发生的基本事件的集合,最小割集是割集的子集,也是软件安全问题出现的直接原因6。假设用xi表示软件中的第i个文件失效,那么导致软件
5、发生危险的最小割集为C=cixi2能够计算出软件出现安全问题的概率为=jnCjixi3故障树模型的定量计算是在定性分析的基础上进行的,通过定性分析,确定造成安全问题发生的事件。安全问题出现的概率取决于基本事件,通过对安全问题事件中每个基本事件发生概率的计算,得到安全问题的出现概率,至此完成多媒体后期处理软件安全性能测试建模。1.2检测恶意代码恶意代码主要是指在进行软件编程时,设置一些没有作用却具有潜在威胁的代码。恶意代码的检测包括检测新恶意代码和恶意代码变种。代码语义、代码行为和代码构造都是恶意代码的特征,对于软件中的恶意代码,恶意代码变种的比例会远远高于新恶意代码7-8。基于这种情况,本文选
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 后期软件论文 后期 软件 论文 多媒体 处理软件 安全 性能 测试 浅析
限制150内