计算机软件安全漏洞检测技术与应用

来源 :大经贸 | 被引量 : 0次 | 上传用户:chaorenwangzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】 随着社会经济和科学技术不断发展,现代信息技术在各个行业、领域,得到了越来越广泛且深入的应用,极大方便人们生活和工作的同时,对于计算机软件安全提出了更高的标准要求。计算机软件安全漏洞是造成一切计算机安全问题的根本原因,并且目前的第三方软件无法实现对软件自身漏洞的弥补和修复,因此加强对计算机软件安全漏洞的科学检测,及时发现计算机软件存在的安全漏洞问题,具有重要的现实意义。笔者即从计算机软件安全入手,就其漏洞检测技术和实践应用,发表几点看法,以供相关人员参考。
  【关键词】 计算机 软件安全 漏洞检测技术 应用
  近几年,我国社会经济发展迅速,带动计算机技术、互联网通讯技术等现代信息技术在各个行业、领域,得到了越来越广泛且深入的应用,计算机设备和各类系统软件,已经成为现代人正常工作、生活不可缺少的组成部分。在这种环境背景下,计算机软件安全问题受到了社会各界的广泛关注。究其根本,计算机软件安全问题是由于计算机软件存在安全漏洞导致的,即计算机软件自身编写程序存在一定的缺陷。计算机软件存在安全漏洞,不仅会干扰系统的正常运行,还可能为不法分子利用,造成更为严重的不良后果。因此,加强对计算机软件安全漏洞的科学检测,具有重要的现实意义。笔者即从计算机软件安全漏洞入手,就其漏洞检测技术和有效应用途径,进行了分析和探讨,具体内容如下:
  一、计算机软件安全漏洞基本内涵概述
  就计算机软件而言,其漏洞具体是指计算机软件编程中存在的一些缺点和弱项,在软件运行过程中,可能对软件系统造成一些不良的影响,同时也会给软件运行埋下巨大的安全隐患。通常来说,计算机软件安全漏洞分为安全性漏洞和功能性漏洞两种类型,其中安全性漏洞一般不会对系统运行造成直接地影响,但其可以为黑客利用,通过发布错误指令、造成运行错误等方式,对于计算机和使用者造成严重的安全侵害;功能性漏洞则多直接表现在对系统正常运行的功能影响,具体包括运行结果错误、运行程序错误等等。
  计算机软件漏洞是造成的计算机软件安全问题的根本原因,并且计算机漏洞与漏洞之间还存在着复杂的联系。目前应用的第三方软件,如360杀毒、腾讯电脑管家等,虽然可以起到一定的安全防护作用,但不具备对软件漏洞的自动修复功能,无法从源头上消除软件漏洞的安全威胁,因此必须加强对软件漏洞的科学检测,以确保系统的长期安全使用和运行。
  二、目前常用的计算机软件安全漏洞检测技术分析
  (一)静态检测技术分析
  静态检测技术具体是指借助程序分析技术针对源代码或二进制代码进行系统分析,进而判断软件漏洞存在情况的一种检测技术,该技术可以在不运行软件的条件下进行漏洞检测,具有较高的安全性和实用性。目前,主要的静态检测技术主要有以下几种:一,规则检测技术。规则检测技术通常是对软件自身程序进行检测,通过特定语法对程序规则的描述,由规则处理器和分析器进行处理和接受,最终对比得到程序漏洞的存在情况;二,词法分析技术。词法分析技术主要是借助语法基础对多个程序进行检测的一种技术。具体来说,首先需针对目标程序进行合理划分,随后逐一对划分后的片段进行漏洞检测,由于整个过程过于繁琐,该技术的应用局限性较大;三,类型推导检测技术。该技术主要是通过对目标程序相关函数和变量的实施进行类型推导的方式,判断软件对二者访问的正常情况。这一技术主要应用于程序流与检测间无相互关联的情况;四,定理证明检测技术。定理证明检测技术主要是通过抽查计算机软件程序安全性的方式,对程序抽象公式的准确性进行判断的一种技术。
  (二)动态检测技术分析
  动态检测技术具体是指在源代码相对固定的条件下,针对计算机程序运行进行动态检测的一种检测技术,应用动态检测技术不可避免地对运行环境造成一定的修改,虽然可达到检测软件漏洞的目的,但也可能造成全新的漏洞和隐患。目前,主要的动态检测技术主要有以下几种:一,非执行栈技术。从计算机安全的角度分析,非执行栈技术是最直接、最有效的阻止栈攻击、保护计算机软件安全的方法。但这种技术的缺陷同样鲜明,只有在系统操作层修改栈之后才能使用,并且对于操作技术和规范有着较为严苛的要求;二,内存映射技术。这一技术主要是通过将恶意攻击代码页映射到计算机地址的方式,实现对黑客攻击的干扰,进而保障计算机的安全。该技术的优势在于不存在计算机代码的修改需求,操作技术较为简单;三,非执行堆技术。“堆”具体是指计算机软件运行过程中存在的程序分配区域,非执行堆技术就是通过对数据段进行初始化的方式,避免软件非法入侵的一种技术。通常来说,非执行堆技术往往与非执行栈技术联合使用,以达到理想的处理效果。
  三、计算机软件安全漏洞检测技术的有效应用途径分析
  (一)加强缓冲区溢出漏洞的科学检测
  就计算机软件而言,使用漏洞检测技术对软件程序相关危险函数进行系统的检测和漏洞判断,可有效避免缓冲区溢出漏洞的产生。另外,为进一步优化计算机的安全性能,还应优先使用strncat等安全版本,替代传统的strcat版本。
  (二)加强竞争条件漏洞的科学检测
  一般来说,相关操作人员可以借助原子化的形式,对出现竞争的代码进行漏洞检测和操作,从而达到安全预防的目的。这种处理方法的优势在于不存在使用文件及其文件名系统的直接调用需求。
  结 语
  综上所述,在计算机软件使用过程中,相关人员必须加强对计算机软件安全的重视和关注,并通过各类静态检测技术和动态检测技术的科学运用,及时发现软件中潜在的漏洞问题,从而保障计算机软件长期的安全运行。
  【参考文献】
  [1] 鲍彬,武云涛.计算机软件安全漏洞检测技术与应用[J].中国新通信,2016(24).
  [2] 杨博宁.计算机软件安全漏洞检测技术的应用研究[J].中國科技纵横,2014(09).
其他文献
【摘 要】 随着社会经济不断发展,计算机设备和相关软件在现代社会各个行业、领域,得到了越来越广泛且深入的应用,极大地方便了现代人的工作和生活,推动了现代化建设的良性发展。另一方面,随着计算机软件的进一步普及,市场对于软件功能和软件开发提出了更高的要求。在这种环境背景下,如何处理复杂软件结构中软件的分层结构关系,加强系统层次结构间的关联性和依赖性,提高软件的整体性能,满足现代人的多元化、个性化软件开
期刊
【摘 要】 随着通信行业与高新技术产业的发展,电信诈骗犯罪案件也呈现出逐年增长的趋势。电信诈骗犯罪科技化程度高,涉及地域广,诈骗手段多样且不断更新升级,团队作案,犯罪集团内部层级分明,分工有序,给公安机关的侦破工作带来极大地困难。当前社会,巨大利益的驱使,部门监管的不规范,以及公民信息被频繁泄露等原因使得电信诈骗犯罪案件持续高发。公安机关应当及时采取有效措施,利用高科技手段,综合运用各种侦查措施,
期刊
【摘 要】 近年来,信息社会中丰富的数据对数据分析工具需求加大,数据挖掘技术应运而生,决策树方法以其速度快、精度高、生成的模式简单等优点受到许多研究者关注,已成功应用于医疗诊断、金融分析、身份识别等许多应用领域,一般情况下决策树分类器具有良好的准确率。本问旨在使用银行营销数据通过Clementine与python两种方法构造决策树CART算法下的模型,分别得出影响客户办理银行定期存款业务的各因素的
期刊
【摘 要】 关于破产案件的管辖权问题,相关法律法规没有做出明确的规定。依据《企业破产法》,破产案件审理程序,没有规定的,适用民事诉讼法的有关规定。然而,破产案件与普通民事案件具有一定的差异,在适用相应的法律法规时,应当注意结合破产案件的特殊性,妥善处理好破产案件的管辖权问题。  【关键词】 管辖权 破产清算  2014年12月,最高人民法院发布《最高人民法院关于在部分人民法院开展破产案件审理方式改
期刊
【摘 要】 鲁迅终其一生都致力于国民性的改造,十分强调国民精神信仰的建构。鲁迅肯定信仰,认为人“非信无以立”,中国人通常是“无确固之崇信”,由此引发其对国民信仰建构的思考:强调个人信仰的自由;强调信仰的诚实性与坚定性;始终保持批判的、怀疑的精神。  【关键词】 鲁迅 信仰观 信仰问题 意义  长期以来关于鲁迅的自身信仰问题学术界一直存在着争议,但有一个前提是大家都认同的,那就是鲁迅是一个真正有信仰
期刊
【摘 要】 本文通过调查,对中职护理专业新生学习适应能力进行分析,目的是了解中职护理专业新生学习适应能力的现状。通过对新入学的273名护理专业学生进行问卷调查,得出护理新生学习适应能力很差的达42.22%,学习适应能力较差的达31.85%。由此得出结论,中职护理专业新生学习适应能力令人担忧,需引起重视,并通过介入辅导和环境支持提高新生的学习适应能力。  【关键词】 中职护理 新生 学习适应能力  
期刊
【摘 要】 车间生管理对工厂效益具有重要作用,完善的车间生产管理能够间接地提高工厂管理水平。其是工厂的重中之重,因此车间生产管理会对能否完成工厂目标有着直接影响。基于此,本文简述了车间生产管理的重要性,对车间生产管理的具体方法及其措施进行了论述分析,旨在提高车间生产效率。  【关键词】 车间生产管理 重要性 具体方法 措施  一、车间生产管理的重要性  车间是工厂的重要组成部分,其是工厂的主体,是
期刊
【摘 要】 1910年,在日本合并朝鲜的时期,中国发生了辛亥革命。受辛亥革命的影响,朝鲜的独立运动家们希望通过与中国的关系实现韩国的独立,大韩民国临时政府随之诞生,中国成了韩国独立家们开展独立运动的据点。本文将考察大韩民国临时政府与中国建立了怎样的外交关系并得到了中国怎样的帮助,其历史意义是什么。  【关键词】 大韩民国临时政府 广东护法政府 独立运动  1.大韩民国上海临时政府的建立  韩国人为
期刊
【摘 要】 为解决地方本科高校建设中的同质化现象等问题,我国政府有计划地引导部分地方本科院校向应用型大学转变。面对新的转型挑战,这些高校的师资队伍建设遇到了教师能力结构与应用型学科发展不匹配、缺乏应用型学科高层次人才、师资队伍管理机制有待改进等主要问题。因此,需从搭建与行业优质企业深度合作的平台;培养与引进高层次人才,充分发挥其专业引领作用;创建更加科学合理的应用型大学师资队伍管理机制等三个方面加
期刊
【摘 要】 淘宝网作为中国最大的网络购物平台,其信用评价体系存在严重的不当信用评价行为,不正当信用评价行为包括:虚假好评刷单行为、好评返现行为、恶意差评行为。不正当信用评价行为侵害了消费者的合法权益,影响了正常的交易秩序。为了更好地了解消费者对淘宝网模式下不当信用评价行为效力的的认识,本人向南昌大学学生发放二百份调查问卷,并对问卷进行汇总并得出一些结论。  【关键词】 信用评价 刷单 好评返现 恶
期刊