计算机软件安全漏洞检测分析.docx
《计算机软件安全漏洞检测分析.docx》由会员分享,可在线阅读,更多相关《计算机软件安全漏洞检测分析.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机软件安全漏洞检测分析【摘要】随着我国科学技术的持续快速进展,计算机已成为人们日常工作和生活的重要构成单元,为生活与工作带来了极大便利。而计算机软件在为计算机在应用层面上带来强大功能的基础上,也极大地满足了日常所需。可以说,人们对计算机的有效运用正是基于软件前提下出现。因此,随着计算机软件应用的日益广泛,其安全性更加受到人们的高度重视,计算机软件本身也可直接影响到计算机本身的性能。本文概述了计算机软件安全漏洞检测的价值,结合实际,并对当前检测存在的问题展开梳理与分析,提出相关策略。【关键词】计算机软件;安全检测;漏洞;问题当前,我国已经步入了高度信息化的生活时代,网络信息技术得到了大量的推
2、广与应用,为民众的生活创造了极大便利。需要留意的是,在人们充共享受计算机网络所带来的便利时,也需要意识到计算机技术所存在的潜在安全问题。其中,计算机软件最易遭受的安全问题便是病毒,一些恶性病毒甚至可直接对计算机造成瘫痪,并且对用户的计算机数据带来巨大的风险隐患,导致隐私泄露。故而,对计算机软件进行可靠、有效的安全检测有着重要的现实意义。1计算机软件安全检测的意义对计算机软件实施安全检测,其目的其实并非是推断某项程序有无出现错误,而是去分析这一项程序是否存在缺陷。因为,即使某项程序存在漏洞,软件也是可以照常运行的,只是其安全性能发生了降低。纵观当下我国的软件安全检测技术而言,其安全检测形式基本可
3、以分成动态和静态两种。进行对软件的安全检测,是为了可以明确其运行是不是到达了最初的预期目标。通常意义上,安全检测主要可以分成三个环节:功能性检测;渗透性检测;对检测结果实施再次验证。在安全检测的过程中,假如发觉了程序漏洞,那么则会对其展开两方面的检测:检测软件的安全功能能够到达运行需求;对访问掌握、保密性能、安全管理等进行安全监测。2计算机软件安全检测存在的普遍问题现阶段,有相当数量的检测人员并不会根据计算机软件的实际应用环境进行安全监测,而是实施模式化的检测手段对计算机的各种软件展开测试,导致其检测结果出现偏差。毫无疑问,这种缺乏针对性的软件安全检测方式,无法确保软件检测结果的普适性。基于此
4、,会导致软件中那些潜在的安全风险并未获得根本上的解决,以至于在后期运行中给人们的运行造成不利影响。须知检测人员更应当针对计算机使用用户的需求、计算机系统及代码等特点,并以软件的规模为根据,选择最为恰当的一种安全检测方法,只有这样,才能够提高检测水平,使用户获得优质的服务。在进行对计算机软件的安全监测过程中,必需应当对软件的内部结构实施系统分析,方能表达检测过程的完成性。然而,却又很多的检测人员对计算机软件的内部结构所知甚少,缺乏系统的认知与检测意识,使得在面临安全性问题时,检测人员无法第一时间对所发生的问题展开准时处理,最终致使计算机软件运行不稳定。3完善计算机软件安全检测的对策3.1选择合理
5、的检测方法计算机软件的不同,其架构和用处也不一样。选择合理的安全检测方法至关重要,这也对检测人员提出了更高的专业要求,检测人员要依据不同的计算机软件状况选择最为合理的检测手段,尤其对部分系统级软件抑或是代码级工程更是如此。一般来说,现阶段应用最广的检测方法有以下几种:模糊检测:模糊检测的技术基础依靠于白盒技术,由于白盒技术可以较为高效地继承模糊检测与动态检测的综合优点,其检测效果也比较精确。以故障注入为背景的安全性检测:这种检测方法的关键就在于构建故障树。该检测法可以把软件系统中发生故障率最小的事件先当成是顶层事件,接着再依次明确中间事件、底层事件等,最终,就能够通过规律门符号来完成对底层事件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机软件 安全漏洞 检测 分析
限制150内