计算机软件安全漏洞检测技术及应用
2014-10-21樊世斌
数字化用户 2014年16期
【摘 要】本文概述了计算机软件安全漏洞检测技术中的静态检测技术和动态检测技术,总结了安全漏洞检测技术的应用。
【关键词】计算机软件;安全漏洞;检测技术;应用
当今的时代是信息时代,计算机软件的作用显得非常重要,各种各样的源代码增加速度突飞猛进。很多黑客针对软件中存在的源代码漏洞开展了攻击行为,使系统遭到破坏,信息数据被窃取,严重危害了用户的安全。相关统计数据表明,计算机软件安全漏洞问题变得越来越严重,黑客攻击趋于巨大的经济利益。所以,务必要加强安全漏洞检测,确保计算机软件安全运行。
一、检测技术概述
(一)静态检测技术
一开始采用静态分析的方法对软件安全漏洞进行静态检测,但是,由于检验的方法只是表面的形式,随着不断的发展,静态分析与程序检验成为静态检测的主要内容。
1.静态分析。主要是扫描系统程序的源代码,同时找到语法和关键句,对含义进行解读,然后分析程序,严格依据漏洞的性质与系统安全要求完成检测。静态分析的第一步是分析语法和关键句,对系统软件的语法方面进行严格的检查。将系统程序分解成片段,把这些片段和有疑惑的数据库进行分析对比,一旦有漏洞存在或有疑问存在,就开始工作判定和评估。因此,可以说,尽管可以检测到漏洞存在,但是只能对有限的漏洞数量进行检测,同时所检测到的漏洞很多已经存在,有些漏洞可能被漏报;……
登录APP查看全文