一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看

計算機軟件安全檢測技術(shù)

時(shí)間:2025-09-10 00:33:18 信息安全畢業(yè)論文 我要投稿

計算機軟件安全檢測技術(shù)

  計算機軟件安全檢測技術(shù)【1】

  摘要:隨著(zhù)科學(xué)與技術(shù)的發(fā)展,計算機應用更加普及。

  目前,計算機已經(jīng)成為人們生活和生產(chǎn)的必要工具。

  人們在使用計算機的同時(shí)對計算機性能和計算機的輔助功能的要求也逐漸提高。

  計算機和網(wǎng)絡(luò )賴(lài)以生存的基礎就是軟件。

  計算機軟件的安全性成為了計算機軟件性能的組成部分,同時(shí)計算機軟件安全檢測技術(shù)又可以實(shí)現有效確保計算機軟件的安全性。

  由此表明,計算機安全檢測技術(shù)已儼然成為保護計算機軟件的關(guān)鍵性因素,即安全檢測技術(shù)可根據不同的安全指標對計算機軟件進(jìn)行安全測試,并有效識別出軟件中存在的安全隱患。

  本文就計算機軟件安全檢測技術(shù)及其應注意的問(wèn)題進(jìn)行分析,以確保計算機軟件的安全性。

  關(guān)鍵詞:計算機軟件;軟件安全;檢測方法

  一、引言

  計算機軟件安全檢測是以有效發(fā)現軟件開(kāi)發(fā)中所存在的故障及風(fēng)險,并對其進(jìn)行修改、更正為目的的,因此計算機軟件的安全檢測技術(shù)在軟件開(kāi)發(fā)的整個(gè)過(guò)程中發(fā)揮著(zhù)不可或缺的作用。

  從根本上講,計算機軟件安全檢測即是花費較少的測試時(shí)間和精力獲取最大限度的軟件檢測覆蓋面,從而確保安全檢測的有效性。

  二、計算機軟件安全檢測簡(jiǎn)介

  計算機軟件的安全檢測是計算機軟件開(kāi)發(fā)過(guò)程中的一個(gè)關(guān)鍵性環(huán)節,是計算機軟件開(kāi)發(fā)中的一個(gè)重要組成部分。

  通過(guò)計算機軟件安全檢測,我們可以發(fā)現軟件在應用過(guò)程中的缺點(diǎn)和故障所在,可以實(shí)現對計算機軟件在應用過(guò)程中產(chǎn)生風(fēng)險的有效更正。

  然而,計算機軟件的安全檢測并不能作為避免軟件程序中產(chǎn)生錯誤的主要手段,計算機安全軟件安全檢測只是負責找出程序在應用過(guò)程中容易產(chǎn)生錯誤的位置。

  通常情況下,計算機軟件安全檢測主要分為靜態(tài)檢測和動(dòng)態(tài)檢測兩種類(lèi)別。

  計算機軟件安全檢測通常是用來(lái)對軟件的安全漏洞和安全功能進(jìn)行檢測的一種手段,是保證軟件開(kāi)發(fā)后功能與預期目標設計保持一致的有力保障。

  就目前情況講,計算機軟件安全檢測的具體范疇主要包含三個(gè)方面,即功能測試、滲透測試和驗證過(guò)程。

  計算機安全軟件檢測與其他檢測軟件不同,對于計算機軟件安全缺陷的檢測,計算機軟件安全檢測更注重于有效避免軟件工作范疇以外的事物,而普通的檢測軟件則強調軟件該做的事物。

  另外計算機軟件安全功能是否能夠滿(mǎn)足用戶(hù)的需求是通過(guò)安全功能檢測來(lái)實(shí)現的,衡量其滿(mǎn)足用戶(hù)需求與否的主要包含授權、機密性、安全管理及訪(fǎng)問(wèn)控制等因素。

  而對于計算機安全漏洞的檢測,其主要目的是發(fā)現軟件中可能存在的缺陷,亦或是識別出某些缺陷對計算機軟件存在的潛在風(fēng)險。

  三、計算機軟件安全檢測應該注意的事項

  從某種角度上分析,計算機軟件安全檢測,其實(shí)質(zhì)即是對計算機軟件進(jìn)行安全檢測的一個(gè)動(dòng)態(tài)過(guò)程。

  通常在進(jìn)行計算機軟件安全檢測時(shí)應注意以下兩點(diǎn)事項:

  第一,選擇有效且合理的軟件安全檢測方案。

  對于計算機軟件的安全檢測應在充分了解、掌握該計算機軟件要求及特性的基礎上,根據測試的具體情況選用合理的安全檢測手段,并編制出與之相應的安全檢測方案,以確保安全檢測方案實(shí)施的有效性。

  此外,對軟件的檢測人員還應該有一定的要求。

  計算機進(jìn)行軟件安全檢測時(shí),應確保在有相關(guān)知識及經(jīng)驗的軟件安全分析人員參與的同時(shí),還應配備熟悉并掌握該軟件特點(diǎn)及使用的設計人員。

  唯有通過(guò)計算機軟件及安全檢測等多領(lǐng)域的相關(guān)技術(shù)人員的有效配合,才能達到有效確保計算機軟件性能安全性的理想效果。

  第二,計算機進(jìn)行軟件安全檢測的過(guò)程中,應做到全面分析。

  一般計算機軟件程序較為繁瑣、規模較大,這就需要相關(guān)人員在進(jìn)行計算機軟件安全檢測的過(guò)程中,應做到對代碼級、系統級和需求級的細致分析。

  與上述選擇軟件檢測方案一樣,在進(jìn)行軟件中不同級別時(shí)也應加強對分析技術(shù)的合理選擇,才能保證分析結果的準確性。

  如此看來(lái),計算機軟件的安全檢測是一項較為復雜的系統型過(guò)程,因此選擇合理的檢測技術(shù)和檢測方案,是計算機軟件安全檢測過(guò)程中不可忽視的兩個(gè)注意事項。

  四、計算機軟件的安全檢測方法

  (一)計算機軟件安全檢測流程

  通常情況下,對于計算機軟件的安全檢測程序而言,規模較大的計算機軟件系統包含了多個(gè)子系統,而不同的子系統中又包含了多個(gè)不同的模塊。

  一般計算機軟件安全檢測的流程為:模塊測試→組裝系統→系統結構的安全檢測→軟件功能和性能的有效測試→系統測試。

  其中模塊測試是指子系統中最小單位的模塊測試,其目的是為了使測試的覆蓋范圍更加全面化、細節化,從而及時(shí)發(fā)現小模塊中所隱藏的潛在風(fēng)險;在進(jìn)行各個(gè)模塊測試完成后,應根據軟件程序的設計要求對所有模塊進(jìn)行組裝,將其組裝成完整的系統,同時(shí)對組裝后的系統結構進(jìn)行相應的安全檢測;之后在保證前述檢驗合格的基礎上對系統軟件進(jìn)行功能和性能的有效測試,有效測試的主要目的是為了確保系統軟件功能和性能與用戶(hù)需求的一致性;最后在所有相關(guān)測試完成后,實(shí)施對整個(gè)軟件的系統性測試。

  如此層層把關(guān)的軟件安全檢測流程可為用戶(hù)軟件的安全性提供有力的保障。

  (二)計算機軟件安全檢測的方式、方法

  1.形式化的安全檢測

  此種安全檢測方法是鑒于計算機軟件數學(xué)模型的基礎之上的,并且要求在形式規格語(yǔ)言的支持前提下,所提供的形式化規格說(shuō)明。

  目前較為常用的形式規格語(yǔ)言有三種,其中包括行為語(yǔ)言、模型語(yǔ)言和有效狀態(tài)語(yǔ)言。

  有定理證明和基于模型檢查正式的安全檢測方法[3]。

  2.基于模型的安全靜態(tài)檢測方式

  模型安全檢測方式,即通過(guò)軟件行為與結構建模的方法,形成一個(gè)測試模型,此模型同時(shí)滿(mǎn)足機器對其的可讀性。

  模型安全檢測方式與上述形式化安全檢測相比而言,基于模型的測試并不致力于讓待測軟件系統與規格說(shuō)明在所有情況下都保持一致,而是系統化的從模型生成一組測試用例,使用這組測試用例測試待測軟件系統,得到充分的證據說(shuō)明待測系統的行為與模型期望的是一致的。

  常用的安全功能檢測方法是有限狀態(tài)機和馬爾可夫鏈的方法的。

  3.語(yǔ)法檢測

  這種檢測方法是基于語(yǔ)法對生成功能接口軟件進(jìn)行檢測。

  語(yǔ)法檢測,通常情況下以研究反映為目的,即計算機軟件在不同的輸入條件下而產(chǎn)生的不同類(lèi)型的反映。

  采用語(yǔ)法檢測的方法,一般即指對計算機軟件接口處語(yǔ)言的識別、語(yǔ)言語(yǔ)法的定義等,并在以語(yǔ)法為基礎生產(chǎn)檢測用例同時(shí)執行安全檢測。

  4.基于故障注入的安全檢測。

  此種方法經(jīng)實(shí)踐證實(shí),具有明顯提高安全檢測自動(dòng)化程度的獨特優(yōu)勢,是計算機軟件安全檢測技術(shù)中的重要組成部分。

  這里講的故障注入式安全檢測,即指在選定故障模型的基礎上,構建故障樹(shù),并通過(guò)人為的反復測試及對軟件所反饋的故障信息,來(lái)實(shí)現檢測故障容錯性和安全性等有用信息.

  5.模糊式檢測方法

  模糊式的檢測方法有效的融合了傳統檢測技術(shù)與動(dòng)態(tài)檢測的具體應用,即是建立于白盒模糊檢測的基礎之上的,是傳統檢測方法的升華。

  模糊檢測法雖然是一項簡(jiǎn)單的技術(shù),單他卻揭示出程序中重要的bug。

  它能夠驗證出現實(shí)世界中的錯誤模式并在軟件發(fā)貨前對潛在的應該被阻塞的攻擊渠道進(jìn)行提示[3]。

  6.安全屬性式的檢測方法

  安全屬性式的檢測方法相比于其他軟件安全檢測方法來(lái)說(shuō),能夠實(shí)現有效確保安全漏洞擴展性和交互性的全面分析。

  實(shí)現采用安全屬性式的檢測方法進(jìn)行測試的途徑,首先應有效確定計算機軟件的安全編程規則,并將其作為軟件安全檢測的安全屬性;其次利用得到的安全屬性對系統程序的相關(guān)代碼進(jìn)行檢測,以驗證系統代碼與相應規則的符合性。

  除上述所講,隨著(zhù)社會(huì )各領(lǐng)域的快速發(fā)展,基于Web服務(wù)的分布式軟件得到廣泛應用,因此與之相應的軟件安全檢測技術(shù)也應不斷分析總結,并實(shí)現安全檢測的技術(shù)創(chuàng )新。

  總而言之,計算機軟件的安全檢測儼然已經(jīng)成為有效確保計算機信息安全性的關(guān)鍵性因素。

  鑒于軟件安全對計算機軟件開(kāi)發(fā)及使用的重要作用,我們應在實(shí)踐中不斷學(xué)習并積累經(jīng)驗,以實(shí)現計算機軟件安全檢測技術(shù)的不斷創(chuàng )新。

  參考文獻:

  [1]王清.軟件漏洞分析技術(shù).北京:電子工業(yè)出版社,2011,6

  [2]艾倫.軟件安全工程.北京:機械工業(yè)出版社,2009.4

  [3]李龍.軟件測試實(shí)用技術(shù)與常用模板.北京:機械工業(yè)出版社,2010,10

  計算機軟件安全檢測技術(shù)【2】

  摘要:步入21世紀以來(lái),科學(xué)和技術(shù)不斷發(fā)展,已經(jīng)達到一個(gè)全新的高度,計算機開(kāi)始廣泛運用到了各個(gè)領(lǐng)域,成為人們生活、辦公不可缺少的工具。

  人們對計算機的要求也變得越來(lái)越高。

  計算機辦公離不開(kāi)硬件和軟件,硬件是計算機運行的最基礎要求。

  軟件作為計算機工作的大腦,對其進(jìn)行安全檢測是保障計算機軟件能夠安全運行的重要內容之一。

  本文就計算機軟件安全檢測技術(shù)及其應注意的問(wèn)題進(jìn)行分析,以確保計算機軟件的安全性。

  關(guān)鍵詞:計算機;軟件安全;檢測方法

  一、引言

  軟件安全檢測,顧名思義,指的是用科學(xué)的手段和技術(shù)來(lái)發(fā)覺(jué)軟件開(kāi)發(fā)中出現的各種故障,以及開(kāi)發(fā)風(fēng)險,對風(fēng)險和故障進(jìn)行診斷、更正和修改。

  計算機軟件安全檢測工作是軟件開(kāi)發(fā)和使用中必不可少的工作。

  工作者要用其確保計算機軟件的安全性和有效性、已達到預期的效果。

  二、計算機軟件安全檢測簡(jiǎn)介

  計算機軟件的安全檢測是計算機軟件開(kāi)發(fā)中的一個(gè)極為重要的部分,缺少了它,計算機軟件開(kāi)發(fā)是不完整的。

  通過(guò)對計算機軟件的檢測,我們熟知其安全性,可以發(fā)現軟件中存在的缺陷和漏洞,并加以彌補,從而使軟件得到優(yōu)化和完善。

  但計算機軟件安全檢測手段卻不能作為防止軟件錯誤發(fā)生的主要辦法,因為計算機安全檢測的職責只是找出程序中容易發(fā)生錯誤。

  在現有技術(shù)中,軟件安全檢測分為兩種,分別為靜態(tài)檢測與動(dòng)態(tài)檢測。

  計算機軟件安全檢測實(shí)質(zhì)就是:通過(guò)技術(shù)對軟件的漏洞和缺陷進(jìn)行一遍系統化的檢測,以保證軟件開(kāi)發(fā)后功能和預期的功能相差無(wú)二。

  現階段而言,計算機軟件的安全檢測技術(shù)主要包括三點(diǎn):分別為功能測試、滲透測試和檢驗過(guò)程。

  和其他軟件相比,計算機安全軟件有自己獨特的一處,安全軟件的檢測以避免軟件工作范疇以外的事物為主,普通的軟件和它相比,則以軟件該做的事情為主。

  用戶(hù)對軟件的依賴(lài)程度,需要軟件的安全程度來(lái)測試,安全檢測功能扮演的角色可謂是舉足輕重,它發(fā)現了軟件中存在的風(fēng)險及隱患,有時(shí)候更能識別出某些軟件的缺陷對計算機所產(chǎn)生的安全風(fēng)險。

  三、計算機軟件安全檢測應該注意的事項

  從另一種角度上講,計算機軟件安全檢測,實(shí)際上就是對計算機進(jìn)行安全檢測的一個(gè)非靜態(tài)過(guò)程。

  通常在進(jìn)行計算機軟件安全檢測時(shí)應注意以下兩個(gè)方面:

  1.用科學(xué)合理的方案進(jìn)行軟件檢測工作。

  進(jìn)行檢測工作的人員應當具備以下幾種基本素質(zhì):

  (1)充分了解軟件安全檢測工作。

  (2)熟練掌握計算機軟件的特性。

  只有具備這兩種基本素質(zhì),才能夠保證檢測方案實(shí)施起來(lái)。

  再者,應該對軟件檢測工作者提出相應的要求,應當確保在具備相關(guān)專(zhuān)業(yè)素質(zhì)的人才進(jìn)行工作時(shí),周?chē)鋫湎嚓P(guān)軟件特點(diǎn)及使用的技術(shù)性專(zhuān)員。

  只有通過(guò)與計算機軟件專(zhuān)業(yè)各種技術(shù)人員密切有效的配合,才能夠保證計算機軟件檢測工作順利完成,才能夠使得計算機軟件性能和安全性達到事先預期的效果。

  2.在進(jìn)行計算機軟件安全檢測工作中,工作人員應當利用自身素質(zhì)和高科技設備進(jìn)行全面,深入的分析。

  常見(jiàn)的計算機應用軟件程序編寫(xiě)十分繁瑣、規模比較龐大,因此,工作人員在進(jìn)行計算機軟件安全檢測工作時(shí),應當著(zhù)重注意對代碼級、系統級以及需求級進(jìn)行深入分析。

  跟上述選擇軟件檢測的方案相同,在進(jìn)行軟件中不同的級別時(shí)候,應當采取不同的選擇,已達到科學(xué)、合理的檢測目的。

  由此可知,計算機軟件安全檢測是繁雜的系統性過(guò)程,在這個(gè)過(guò)程中,如何選擇一個(gè)或數個(gè)科學(xué)、合理的方案,是計算機軟件安全檢測工作者們必須冷靜思考的問(wèn)題。

  四、計算機軟件的幾種安全檢測方法及流程

  (一)計算機軟件安全檢測流程

  在進(jìn)行計算機軟件安全檢測時(shí),有些大型的計算機應用軟件,它們包含數量很大的子系統,這些子系統又被分為數個(gè)互不相同的模板。

  檢測工作可分為以下幾個(gè)步驟:模塊測試→組裝系統→系統結構的安全檢測→軟件功能和性能的有效測試→系統測試。

  這些步驟中,模塊測試指的是子系統中最小的一個(gè)模塊進(jìn)行測試,工作者們進(jìn)行模塊測試的目的是使測試的輻射面更加廣泛、并且更加深入,在第一時(shí)間發(fā)現小模塊中所蘊藏了一些風(fēng)險,進(jìn)行完模塊測試后,工作者們會(huì )把所有經(jīng)過(guò)細膩檢測后的模塊重新進(jìn)行組裝,組裝完成后,再對完成后的系統進(jìn)行一次全面而細致的檢測工作,以確認其性能是否和預期相符。

  這樣,才能將軟件安全檢測流程做到最好。

  (二)計算機軟件安全檢測的方式

  1.形式化的安全檢測

  此種檢測方法需要有計算機軟件的數學(xué)模型支撐,并需要有形式規格語(yǔ)言的支持方能完成。

  檢測時(shí)所用的常用規格語(yǔ)言有三種:行為語(yǔ)言、模型語(yǔ)言和有效狀態(tài)語(yǔ)言。

  2.以模型為基礎的安全靜態(tài)檢測方式

  模型安全檢測方式,即通過(guò)軟件行為與結構建模,組成一個(gè)測試模型,機器對這個(gè)模型具備可讀性。

  常用的檢測方法是有限狀態(tài)機和馬爾可夫鏈。

  這種軟件安全檢測方法與第一種安全檢測方法相比,此種以模型為基礎的測試方法比較系統化,它不致力于讓待測軟件系統與規格說(shuō)明在所有情況下都保持不變,而是從模型生成一組測試用例,證明待測系統的行為和模型與期望值相同。

  3.語(yǔ)法檢測

  語(yǔ)法檢測是基于語(yǔ)法對生成功能接口軟件進(jìn)行檢測,研究計算機軟件在不同的輸入條件下產(chǎn)生的不同類(lèi)型的反映。

  其檢測方法一般來(lái)說(shuō)是指對計算機軟件接口處語(yǔ)言的識別、語(yǔ)法的定義并在以語(yǔ)法為基礎生成檢測用例的同時(shí),進(jìn)行安全檢測。

  4.以故障注入為基礎要素的安全檢測。

  此種檢測方法,是指在選定故障模型的基礎上,構建故障樹(shù),并通過(guò)人為的反復測試及對軟件所反饋的故障信息,實(shí)現檢測故障容錯性和安全性等信息。

  它融合了傳統檢測技術(shù)和動(dòng)態(tài)檢測方法,建立于白盒模糊檢測的基礎之上,是對傳統檢測方法的改進(jìn)。

  模糊檢測法并不復雜,卻能夠尋找出程序中重要的bug,能夠驗證錯誤模式并對潛在攻擊渠道進(jìn)行提示。

  這種檢測方法能夠提高安全檢測自動(dòng)化程度,是計算機軟件安全檢測技術(shù)中的重要組成部分。

  5.安全屬性式的檢測方法

  該軟件安全檢測方法需首先確定軟件的安全編程規則,將確定的規則編碼作為安全屬性來(lái)驗證系統程序的代碼是否對這些規則進(jìn)行了遵守。

  其優(yōu)點(diǎn)是,能夠有效分析安全漏洞的交互性及擴展性。

  五、結束語(yǔ)

  計算機軟件安全檢測是信息安全體系中必不可少的組成部分。

  在信息化高速發(fā)展的今天,計算機的各類(lèi)軟件以及計算機網(wǎng)絡(luò )的應用已經(jīng)滲透到各行各業(yè)中,成為人們工作和生活最重要的組成之一,而軟件安全檢測確保了計算機軟件應用的良性發(fā)展,因此我們必須在今后的工作學(xué)習中進(jìn)一步加強對計算機安全檢測方法的研究。

  參考文獻:

  [1]王清.軟件漏洞分析技術(shù)[M].北京:電子工業(yè)出版社,2011,6

  [2]艾倫.軟件安全工程[M].北京:機械工業(yè)出版社,2009,4

  [3]李龍.軟件測試實(shí)用技術(shù)與常用模板[M].北京:機械工業(yè)出版社,2010,10

  計算機軟件的安全檢測技術(shù)【3】

  摘要:隨著(zhù)計算機技術(shù)的快速發(fā)展,各種軟件也在不斷的產(chǎn)生,計算機軟件安全檢測技術(shù)是計算機軟件安全的基礎,它可以根據相關(guān)的指標對計算機軟件進(jìn)行安全檢測并有效的發(fā)現其中的安全隱患。

  本文介紹的當前幾種安全檢測的技術(shù),供計算機軟件安全檢測工作參考。

  關(guān)鍵詞:計算機軟件;安全檢測;技術(shù)探討

  現在,各種計算機軟件在各行各業(yè)中得到了普遍的利用,成為人們生活和工作中不可或缺的部分。

  由此帶來(lái)的計算機軟件安全問(wèn)題也隨著(zhù)它的發(fā)展越來(lái)越復雜的影響著(zhù)計算機的安全,計算機軟件的安全檢測技術(shù)就顯得尤為重要。

  一、計算機軟件安全檢測技術(shù)概述

  計算機軟件安全檢測是計算機軟件開(kāi)發(fā)過(guò)程中的一個(gè)重要環(huán)節,它的目的是為了發(fā)現軟件所存在的故障和安全漏洞,從而及時(shí)的對計算機軟件的潛在安全問(wèn)題進(jìn)行更改。

  當前的計算機軟件安全檢測技術(shù)主要包括動(dòng)態(tài)檢測和靜態(tài)檢測兩種方法。

  計算機軟件安全檢測是確定計算機軟件的安全性是否達到軟件預期設計的目標的一個(gè)過(guò)程,一般包括功能測試、滲透測試與驗證過(guò)程三個(gè)階段。

  包括安全功能與安全漏洞兩個(gè)方面的檢測,軟件安全功能涉及的方面比較多,包括機密性、授權、訪(fǎng)問(wèn)控制以及安全管理等;而計算機軟件安全漏洞檢測則是對軟件可能存在的缺陷的檢測。

  二、計算機軟件安全檢測的注意事項

  在進(jìn)行計算機軟件安全檢測是,要注意幾下的幾個(gè)問(wèn)題:

  一是要預先制定出檢測方案。

  首先要對計算機軟件有一個(gè)全面的了解,在此基礎上作出分析然后選擇一個(gè)合適的檢測技術(shù),設計出檢測方案;其次在檢測人員的選擇上,要進(jìn)行多元化的人員配置,安全分析人員、軟件設計人員和操作者都應參與檢測的工作,這樣可以保證在檢測的過(guò)程中對軟件的不同性能的檢測都能得到專(zhuān)業(yè)技術(shù)人員的指導和分析,提高安全檢測的效率。

  二是在進(jìn)行計算機軟件的安全檢測時(shí),對于系統級、代碼級與需求級的檢測是必須的。

  如果軟件的規模比較大,還要對軟件的結構的設計進(jìn)行分析。

  在具體的操作中要從實(shí)際工作的需要來(lái)選擇合理的分析技術(shù)。

  仿真環(huán)境和分析工具相結合是較為有效的計算機軟件的安全檢測技術(shù)。

  三、計算機軟件安全檢測技術(shù)的方法

  (一)計算機軟件安全檢測的流程

  一般情況下,規模較大的軟件是由一定數量的子系統來(lái)構成的,每個(gè)子系統又由若干的小模塊來(lái)構成。

  計算機軟件的安全檢測一般按照以下的步驟進(jìn)行:首先是進(jìn)行模塊的測試,測試的對象是軟件設計中的最小單位,對模塊進(jìn)行測試的目的是發(fā)現系統的各個(gè)模塊中可能存在的問(wèn)題。

  然后是對由模塊按照程序設計的要求組裝的系統進(jìn)行檢測,并對于其相關(guān)的體系機構進(jìn)行檢測。

  其次是在前兩個(gè)檢測的基礎上進(jìn)行軟件的有效性檢測,有效性檢測的目的是對軟件的功能和性能進(jìn)行檢測,檢測其是否與所設計的用戶(hù)的需求相符合。

  最后進(jìn)行的是系統的檢測,測試軟件在整體的環(huán)境下的運行安全情況。

  (二)當前計算機軟件安全檢測的主要方法

  一是形式化的安全檢測。

  形式化的安全檢測是確立軟件的數學(xué)模型,在通過(guò)形式規格的語(yǔ)言的支持提供形式化的規格說(shuō)明。

  比較常見(jiàn)的形式規格語(yǔ)言有基于有限狀態(tài)的語(yǔ)言、基于模型的語(yǔ)言以及基于行為的語(yǔ)言。

  形式化的安全檢測有模型檢測和定量證明兩種形式的安全檢測方法。

  二是基于模型的靜態(tài)安全檢測。

  模型安全檢測,既是通過(guò)軟件行為與結構建模的方式,形成一個(gè)測試的模型,此模型同時(shí)可滿(mǎn)足計算機對其的可讀性。

  模型安全檢測的方式與上述的形式安全檢測的方式相比較而言,并不側重于讓檢測的軟件系統與規格說(shuō)明在所有的情況下都保持一致,而是從模型生出一組試用例,使用這組試用例來(lái)測試軟件系統,來(lái)說(shuō)明軟件的安全性。

  比較常用的模型安全檢測方法包括有線(xiàn)狀態(tài)機檢測和馬爾科夫鏈的檢測。

  三是語(yǔ)法檢測。

  語(yǔ)法檢測技術(shù)是根據語(yǔ)法對被檢測軟件的功能接口的語(yǔ)法生成軟件進(jìn)行輸入的測試,測試軟件在不同的輸入條件下產(chǎn)生的不同的反應。

  一般語(yǔ)法檢測適用于檢測源程序中存在安全隱患的C語(yǔ)言函數和系統的調用,并通過(guò)軟件接口語(yǔ)言的識別、定義語(yǔ)言的語(yǔ)法以及以語(yǔ)法為基礎進(jìn)行生產(chǎn)測試用例,同時(shí)進(jìn)行安全檢測。

  四是基于故障注入的軟件安全檢測。

  故障注入的安全檢測是應用故障分析樹(shù)與故障數的最小割集來(lái)檢測的。

  故障樹(shù)分析法通過(guò)將系統最不該發(fā)生的事件做為頂事件,再以此尋找導致事故發(fā)生的中間事件與低事件,再通過(guò)邏輯門(mén)符號將頂事件、中間事件和低事件之間的關(guān)系進(jìn)行連接,形成故障樹(shù)。

  故障樹(shù)檢測擁有較高的檢測自動(dòng)化程度,是比較合理的計算機軟件安全檢測的方法。

  五是模糊測試和基于屬性的測試。

  模糊測試一般是基于白盒的模糊測試,較傳統的模糊測試技術(shù)有所進(jìn)步,白盒模糊檢測方法有效的結合了傳統的模糊測試技術(shù)和動(dòng)態(tài)測試用例檢測技術(shù)的優(yōu)點(diǎn)。

  基于屬性的測試方法首先要確定計算機軟件的安全編程規則,以此來(lái)作為安全屬性來(lái)驗證軟件系統程序的代碼是否遵守了這些規則。

  基于屬性的安全檢測法的優(yōu)點(diǎn)是能夠較好的分析軟件安全漏洞的擴展性及安全性等。

  六是混合檢測技術(shù)。

  混合檢測技術(shù)是指將計算機的靜態(tài)安全檢測技術(shù)和動(dòng)態(tài)安全檢測技術(shù)相結合的一種檢測技術(shù),它能有效的改善靜態(tài)技術(shù)和動(dòng)態(tài)技術(shù)檢測存在的一些缺陷,從而更好的對計算機軟件的安全進(jìn)行檢測。

  當前主要的檢測技術(shù)包括二進(jìn)制代碼改編技術(shù)、測試庫技術(shù)、基于規范的檢測技術(shù)、基于異常的檢測技術(shù)等。

  混合檢測技術(shù)在一定程度上提高了軟件安全檢測的準確性,是較合理的檢測方式。

  七是基于Web服務(wù)的檢測技術(shù)。

  近年來(lái),隨著(zhù)Web服務(wù)技術(shù)的發(fā)展和廣泛的應用,基于此的分布式軟件安全檢測技術(shù)也隨之產(chǎn)生和發(fā)展,它是一種基于識別內容的分布式Web服務(wù)器技術(shù)。

  具有語(yǔ)言中立、互動(dòng)操作性強等優(yōu)點(diǎn),能夠將復雜的安全檢測分解為子安全類(lèi)型進(jìn)行處理,以使其可以更有效的應對復雜的安全檢測的需要。

  分布式安全檢測還采用了故障注入機制來(lái)生成錯誤的soap消息,來(lái)用于異常測試。

  此種檢測方法在實(shí)踐中具有高效、先進(jìn)和靈活的特點(diǎn),能夠對軟件的可靠性、容錯性和安全性的檢測到達較高的標準。

  四、總結

  計算機軟件的安全檢測技術(shù)是保證計算機和互聯(lián)網(wǎng)安全的基礎,必須不斷的加強檢測技術(shù)的創(chuàng )新,以保證計算機軟件的安全,促進(jìn)計算機軟件的發(fā)展。

  參考文獻:

  [1]朱巖.淺析計算機軟件安全檢測存在問(wèn)題及方法[J].科技創(chuàng )新與應用,2012(14).

  [2]陳晟.有關(guān)計算機軟件的安全檢測技術(shù)的分析[J].計算機光盤(pán)軟件與應用,2012(15).

  [3]趙妍.計算機軟件安全檢測方法探討[J].科技傳播,2010(16).

【計算機軟件安全檢測技術(shù)】相關(guān)文章:

工程安全技術(shù)檢測協(xié)議書(shū)12-10

工程項目電氣防火安全技術(shù)檢測合同05-04

工程電氣防火安全技術(shù)檢測委托協(xié)議書(shū)12-11

汽車(chē)檢測實(shí)習報告 車(chē)輛檢測技術(shù)實(shí)訓報告11-05

對于計算機網(wǎng)絡(luò )安全的入侵檢測技術(shù)分析論文11-01

車(chē)輛檢測技術(shù)實(shí)訓報告(精選6篇)12-14

材料檢測技術(shù)員工作總結10-19

土木工程檢測技術(shù)實(shí)訓報告12-07

車(chē)輛檢測技術(shù)實(shí)訓報告范文(精選9篇)10-25

汽車(chē)檢測技術(shù)實(shí)訓報告(通用10篇)12-10

  • 相關(guān)推薦
一级日韩免费大片,亚洲一区二区三区高清,性欧美乱妇高清come,久久婷婷国产麻豆91天堂,亚洲av无码a片在线观看