亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        計算機軟件中安全漏洞檢測技術及運用

        2016-08-23 01:17:23嚴春風
        科學家 2016年6期
        關鍵詞:檢測技術運用計算機

        嚴春風

        摘要:隨著我國經濟的發(fā)展,科技水平不斷提高,如今已進入互聯(lián)網的時代,信息系統(tǒng)被我們廣泛應用到生活中的各個領域當中,因此信息安全已經成為人們重點關注的問題。計算機軟件中的漏洞對我們的信息安全造成了嚴重威脅,所以我們要提高對軟件中漏洞的安全檢測水平,本文對其各種檢測技術進行闡述。

        關鍵詞:計算機;軟件;安全漏洞;檢測技術;運用

        中圖分類號TP3 文獻標識碼A 文章編號2095-6363(2016)06-0050-02

        隨著社會的信息化發(fā)展,Pc軟件在各個行業(yè)里起著越來越重要的作用。隨著源代碼數量的增加,網絡黑客利用其中漏洞進行破壞的可能性也越來越高,軟件安全問題儼然已成為系統(tǒng)安全的重點問題。如今軟件中的漏洞逐漸增多,更多的黑客借此機會對系統(tǒng)進行攻擊從而在其中獲得更多的利益,而其手段也更加多樣化。因此,安全技術人員必須增強漏洞檢測的技術研究,從而保護信息資料安全。

        1.PC軟件漏洞

        所謂漏洞,是指軟件系統(tǒng)中存在的弱項和缺點,而這些弱點將會成為被黑客攻擊的目標。漏洞之所以會出現是因為在軟件開發(fā)過程中,編程人員設計失誤導致的。一般來說,漏洞有2種表現形式:其一,安全性漏洞。這種漏洞在人們平時正常使用計算機工作、學習、生活時不會出現,但是當這些漏洞被有心人發(fā)現并加以利用,就可能使軟件的運行出現錯誤,更嚴重時可能導致發(fā)出錯誤指令,對程序的運行造成更大的危害;其二,功能性漏洞。這種漏洞會影響人們對軟件的正常使用,比如軟件運行時的流程及結果出現偏差等。

        漏洞本身有幾點特性,我們能從4個方面看出:第一,程序員在編程過程中出現的邏輯性失誤,這種失誤非常常見,其出現的原因是由于程序員的粗心;第二,Pc軟件對數據做運算處理時,出現邏輯性錯誤,而容易產生邏輯錯誤的往往是那些過大或過小的模塊,中等規(guī)模程序模塊較前兩者比較不容易發(fā)生邏輯錯誤;第三,Pc軟件漏洞可能隨時間的推移發(fā)生變化,兩者之間聯(lián)系緊密,例如,舊的漏洞被程序員逐漸修復,然而修復漏洞的代碼中可能會產生新的漏洞。由此可見,漏洞問題絕不會是能夠一勞永逸解決的問題,它需要我們不斷對軟件進行維護;第四,漏洞在不同的Pc軟硬件系統(tǒng)中會有不同的表現,在相同設備的不同設置、不同版本上也會有不同表現。

        2.檢測技術

        Pc軟件安全漏洞一般可用2種方法檢測:動態(tài)檢測和靜態(tài)檢測。

        2.1動態(tài)檢測

        1)沙箱。沙箱是指對資源訪問權限設限,這樣一來可以避免黑客對其進行攻擊。比如c語言中一些函數可以被調用,而某個軟件自身不包含這些函數的調用,但是卻發(fā)現運行中的軟件含有此類函數調用,這就說明軟件已經遭到不明攻擊。而沙箱的作用在此時可以充分發(fā)揮,它確保軟件遭到攻擊時不會影響其正常運行。

        2)共享庫的安全性。某些Pc軟件漏洞的出現是因為使用共享庫的不安全。安全的共享庫在一定程度上對黑客的攻擊能夠進行抵御。安全的共享庫是指使用動態(tài)的鏈接方法,對那些不安全的函數在代碼運行時進行攔截,并且對其檢測,這種方法也可以確保Pc軟件安全運行。

        3)內存映射。黑客對軟件進行攻擊時一般使用以“NUL”"結尾字符串覆蓋內存,最終達到其攻擊的目的。而內存映射,會讓黑客對軟件進行攻擊時,利用“NULL”結尾字符覆蓋內存時,不能輕易的跳轉至簡單內存區(qū)。換而言之,將代碼頁映射內存的操作隨機化,這樣一來也能在一定程度上減少黑客通過猜測內存地址進行頁面攻擊的危險性。

        4)非執(zhí)行棧。黑客經常會通過棧對軟件進行攻擊,這個情況發(fā)生的原因一般是因為棧本身執(zhí)行和能寫方面的原因。黑客一般會在棧內摻加惡意代碼,并且使其運行。而防止這種情況發(fā)生的有效措施是把棧變?yōu)椴豢蓤?zhí)行形式的代碼。這樣一來,攻擊者在棧內摻加的惡意代碼不能被執(zhí)行,在很大程度上降低被攻擊的可能性。

        5)程序解釋。漏洞檢測技術中有一個比較好的方法,即程序解釋技術。當代碼運行后采取強制安全檢測及監(jiān)視行為對其進行防御。但是,這種技術可能會導致大量性能的消耗,對此,我們通過使用程序的監(jiān)視器,使得檢測工作可以在安全檢測的同時保證不會犧牲大量的性能。這種技術將黑客的攻擊分成3種,繞過Pc的安全檢測、執(zhí)行非原始程序代碼以及無限制控制轉移,另外,此技術無需改變應用程序以及系統(tǒng)的內核,只需在應用程序中鏈接啟動程序代碼,并用其調用程序框架。當然,這種技術的應用也有其局限性,它會對系統(tǒng)兼容性產生一定危害,嚴重的可能會引發(fā)應用程序的崩壞,但太過寬泛的策略又起不到防御攻擊的效果,因此程序員要合理使用這種技術,在兩者間做出平衡。

        2.2靜態(tài)檢測

        最初的Pc漏洞的靜態(tài)分析就是靜態(tài)檢測,但其檢測方式浮于表面,通過近年來的創(chuàng)新和研究,其檢測方式被擴充成2個內容:程序檢驗和靜態(tài)分析。前者指的是抽象系統(tǒng)內部源代碼,通常使用檢測方法,對程序是否符合Pc安全等需求進行檢測,而后檢驗軟件是否存在安全漏洞;后者指的是掃描待測軟件源代碼,并從語義等多角度解析,從而進一步分析需要檢測代碼的自身特點。

        靜態(tài)檢測更注重代碼內部特性,其劃分漏洞的方法多樣,根據已有分類法能把漏洞劃分為一些細小的組成,大多檢測方法可以處理零散的漏洞,因此我們難以發(fā)現漏洞的共同點。因此,我們將漏洞劃分為內存性和安全性2種。內存性漏洞側重數據的準確性和類別,安全性漏洞重視的是數據流的錯誤。一些靜態(tài)檢測方法僅僅對特定漏洞檢測,而另一些則能夠檢測以上2種漏洞。

        1)程序檢驗。此檢測方式需要形式化模型及程序。模型檢驗,需要采取顯式的狀態(tài)搜索或隱式的不動點驗證系統(tǒng)的命題性質或狀態(tài),并采用建模方法驗證程序構造特性等。另外,可以在其中加入定N~iE明方法。這種方法能夠根據公式判別代碼抽象公式的對錯,在一定程度上,這種方法讓模型檢驗得到了發(fā)展,因此變得更嚴密。

        2)靜態(tài)分析。靜態(tài)分析要對代碼進行掃描,提煉關鍵內容,對其進行分析解讀,并按照預設安全標準對其進行檢測。首先是對其詞法語句進行分析,這種方法僅僅從語法上檢測代碼,更具體的說,是將代碼分成幾個片段,在將其與可能出現漏洞的部分對比,這種方法較為繁瑣,一般不建議采用。另外,采取利用規(guī)則檢測的方法。此方法用于檢測代碼本身。編程過程里,程序員容易發(fā)生誤操作,導致漏洞出現。而規(guī)則檢測要對程序的規(guī)則進行描述,再用處理器進行檢測分析。

        3.檢測技術運用

        3.1緩沖區(qū)漏洞的預防

        通過對整個程序里容易遭受攻擊的函數進行檢查,從而防止在緩沖區(qū)存在漏洞溢出現象。具體來說,我們要用安全版本的軟件替代不可靠版本的軟件。比如:使用extern char*strncat替代extern char*strcat等。

        3.2競爭條件漏洞的預防

        我們可以采用原子化的方法對由競爭條件引發(fā)的漏洞進行處理。程序代碼執(zhí)行過程里的最小單位就是編碼。當程序處于運行階段時,編碼不會為任何情況所影響。這種方法是采取鎖定的方式,防止因特定狀態(tài)的變化而產生的問題發(fā)生,并通過間接調用的方法,描述好使用的句柄以及文件。

        3.3隨機漏洞的預防

        我們要利用隨機發(fā)生這一設備中自帶的密碼算法來保護程序安全,即便被攻擊也不會使攻擊方獲得其數據流。

        3.4格式化的字符串漏洞預防

        在數碼中通過格式常量進行嚴謹預防,不給黑客攻擊留下可乘之機。通常個數函數里都存在這種漏洞,因此,我們在使用這類函數時要確保均衡性能和參數的個數。

        4.結論

        當今社會,Pc漏洞嚴重威脅著信息安全,因此,掌握Pc軟件漏洞的各種檢測技術,并加以正確的運用顯得十分重要??傊┒吹母鞣N檢測技術漸漸變成維護Pc安全最基本的方法,相關人員應該加強對各種檢測技術和應用的研究,讓計算機軟件更好的服務于人類生活。

        猜你喜歡
        檢測技術運用計算機
        計算機操作系統(tǒng)
        基于計算機自然語言處理的機器翻譯技術應用與簡介
        科技傳播(2019年22期)2020-01-14 03:06:34
        信息系統(tǒng)審計中計算機審計的應用
        消費導刊(2017年20期)2018-01-03 06:26:40
        公路工程試驗檢測存在的問題及措施
        價值工程(2016年30期)2016-11-24 16:39:03
        煤礦機電產品檢測技術
        “贊賞發(fā)現”在高中語文教學中的運用
        鍋爐檢測應用壓力管道無損檢測技術的分析
        探析集約化管理在企業(yè)人力資源管理中的運用
        游戲教學法在小學英語課堂教學中的運用
        考試周刊(2016年76期)2016-10-09 09:26:45
        巧用插圖,注入課堂活力
        亚洲精品www久久久| 久久久精品国产三级精品| 青青草小视频在线播放| 亚洲va国产va天堂va久久| 国产精品爽爽va在线观看无码| 欧洲国产成人精品91铁牛tv | 永久中文字幕av在线免费| 日日躁夜夜躁狠狠躁| 久久久久99精品成人片试看| 久久天天躁狠狠躁夜夜中文字幕| 久久国产精品免费一区二区三区 | 国产伦精品一区二区三区在线| 日本国产亚洲一区二区| 精品无码人妻一区二区三区不卡| 国产一区二区精品尤物| 日本黄色高清视频久久| 女人无遮挡裸交性做爰| 自慰无码一区二区三区| 97久久久久国产精品嫩草影院| 国产中文色婷婷久久久精品| 无码国产精品久久一区免费| 久久久久国色av∨免费看| 日本女优在线观看一区二区三区| 亚洲av人片在线观看| 国产男女猛烈无遮挡免费网站| 国产一极毛片| 免费黄网站永久地址进入| 99国产精品99久久久久久 | 精品无码av一区二区三区不卡| 孩交精品xxxx视频视频| 国产乱人伦AⅤ在线麻豆A| 久久久麻豆精亚洲av麻花| 99视频30精品视频在线观看| 欧美a在线播放| 高潮av一区二区三区| 久久久久国色av免费观看性色| 国产成+人+综合+亚洲 欧美| 精品女同一区二区三区不卡| 国产亚洲aⅴ在线电影| 失禁大喷潮在线播放| 一本色道久久综合亚洲精品蜜臀 |