亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        安全漏洞檢測技術(shù)在計算機(jī)軟件中的應(yīng)用

        2020-01-17 06:47:38曹盛男
        黑龍江科學(xué) 2020年8期
        關(guān)鍵詞:安全漏洞計算機(jī)軟件漏洞

        曹盛男

        (訥河市紀(jì)檢監(jiān)察電化教育信息中心,黑龍江 訥河 161300)

        1 影響計算機(jī)安全的主要因素

        1.1 系統(tǒng)本身存在的安全隱患

        第一,系統(tǒng)漏洞。計算機(jī)本身存在的安全隱患在很大程度上是由系統(tǒng)漏洞造成的。產(chǎn)生系統(tǒng)漏洞的原因在于實現(xiàn)程序邏輯編寫時忽略了一些本不應(yīng)該忽略的特殊情況,漏洞會導(dǎo)致系統(tǒng)工作時在時序和同步方面出現(xiàn)問題,在此過程中,可能彈出一個機(jī)會窗口,這個窗口為計算機(jī)入侵者提供了一個能夠?qū)ο到y(tǒng)本身施加外來影響的機(jī)會,給計算機(jī)的使用造成不良影響。

        第二,外部移動存儲設(shè)備。外部移動存儲設(shè)備具有便攜、易操作的特點,在生活中得到了廣泛應(yīng)用。但移動存儲介質(zhì)在保密機(jī)構(gòu)的使用過程中缺乏相關(guān)的安全把關(guān)、安全檢測、實名認(rèn)證等有效的管理形式,給計算機(jī)網(wǎng)絡(luò)安全造成了不小的安全隱患。

        1.2 系統(tǒng)外部的安全隱患

        第一,計算機(jī)病毒。計算機(jī)病毒往往是通過網(wǎng)絡(luò)、光盤、硬盤、U盤以及軟件進(jìn)行傳播的,其具有的潛伏性、傳染性、觸發(fā)性和破壞性往往會給計算機(jī)網(wǎng)絡(luò)造成數(shù)據(jù)丟失、系統(tǒng)崩潰等難以估量的損失。近年來,新型計算機(jī)病毒層出不窮,已經(jīng)落入法網(wǎng)的“熊貓燒香”曾經(jīng)轟動一時,給國家造成了巨大的經(jīng)濟(jì)損失。還有,如“鬼影病毒”、“AV終結(jié)者末日版”、“網(wǎng)購木馬”等都在時時刻刻威脅著計算機(jī)的網(wǎng)絡(luò)安全。

        第二,黑客入侵。黑客具有極為豐富的計算機(jī)網(wǎng)絡(luò)知識,能熟練運用各種軟件并通過編寫各種程序來惡意入侵各大官方內(nèi)部網(wǎng)站,篡改網(wǎng)站的使用權(quán)限,盜取內(nèi)部資料,清除相關(guān)數(shù)據(jù),對網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重威脅。目前,在各個國家和地區(qū),黑客惡意攻擊事件也是愈演愈烈。

        1.3 管理與維護(hù)中存在的安全隱患

        第一,因違規(guī)操作而泄密?,F(xiàn)實生活中難免存在因操作人員操作不規(guī)范和不注意細(xì)節(jié)而導(dǎo)致內(nèi)部數(shù)據(jù)資料外泄。例如,相關(guān)人員不清楚外部移動存儲介質(zhì)上的內(nèi)容在刪除后還可以將其還原,并將未進(jìn)行徹底處理的移動存儲介質(zhì)外借,于是造成泄密。計算機(jī)出現(xiàn)故障拿去檢修之前,由于存儲于計算機(jī)硬盤中的數(shù)據(jù)缺乏直觀性,再加上麻痹大意疏于管理又沒有專人監(jiān)管,從而造成了數(shù)據(jù)的泄露。

        第二,故意泄密。故意泄密是指維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的工作人員故意對網(wǎng)絡(luò)安全機(jī)密進(jìn)行外泄和破壞。系統(tǒng)開發(fā)人員或相關(guān)內(nèi)部工作人員很容易掌控計算機(jī)系統(tǒng)軟件的保密措施,從而獲得進(jìn)入相關(guān)內(nèi)部界面的口令和密鑰,然后進(jìn)入計算機(jī)內(nèi)部網(wǎng)絡(luò)竊取信息機(jī)密,還可以修改或刪除相關(guān)重要數(shù)據(jù)。

        2 計算機(jī)軟件中的安全漏洞檢測技術(shù)

        2.1 靜態(tài)安全漏洞檢測技術(shù)

        靜態(tài)安全漏洞檢測技術(shù)主要由功能測試、滲透測試與代碼驗證三點構(gòu)成。它最先要掃描被測軟件的源程序和代碼,然后從提取出的關(guān)鍵詞中來分析被檢測程序的要點和特性,從中找出異常的地方對其進(jìn)行預(yù)防并做出相應(yīng)的提示。靜態(tài)檢測這一技術(shù)操作較為簡單快捷,實用性較高,在一定程度上降低了使用成本,但檢測后的結(jié)果并不能保證十分精準(zhǔn)。

        2.2 動態(tài)安全漏洞檢測技術(shù)

        動態(tài)安全漏洞檢測技術(shù)的主要工作是通過運行被檢測軟件的某項功能來改變軟件的運行環(huán)境,然后將軟件運行的結(jié)果與檢測軟件技術(shù)預(yù)期的結(jié)果進(jìn)行對比,通過確認(rèn)兩者之間的差距來檢測計算機(jī)軟件中可能存在的某些安全隱患。這種方法簡單、快速、直接,具有針對性,但會影響到軟件系統(tǒng)的正常運行,而且可能在檢測過程中會出現(xiàn)一些新的安全漏洞。

        3 計算機(jī)軟件中安全漏洞檢測技術(shù)的應(yīng)用

        3.1 處理格式化安全漏洞

        在所有計算機(jī)軟件的安全漏洞中,格式化漏洞是最常見的,它常以字符的形式存在于計算機(jī)中,會導(dǎo)致計算機(jī)上保存的資料丟失,而且無法用技術(shù)手段修復(fù)找回。對這種漏洞進(jìn)行處理時,需要從軟件的基礎(chǔ)參數(shù)開始檢測,并通過計算機(jī)的應(yīng)用代碼來計算軟件的初始格式。

        3.2 處理競爭機(jī)制安全漏洞

        計算機(jī)軟件多種多樣,眾多相同或不同功能的軟件齊聚在一起必然會引發(fā)激烈的競爭,這種競爭機(jī)制會在一定程度上破壞計算機(jī)系統(tǒng),從而出現(xiàn)一些安全漏洞,這些漏洞被稱之為競爭安全漏洞。針對這一漏洞,技術(shù)人員一般采用原子化的處理方式來檢測編碼,這種方法能夠突出部分代碼的特征,并通過進(jìn)一步鎖定進(jìn)行檢測。在檢測漏洞的運行過程中,這種代碼原子化一般不會受到其他條件的影響,所以通過性和通過效率都非常高。

        3.3 處理緩沖區(qū)域安全漏洞

        計算機(jī)的緩沖區(qū)域出現(xiàn)安全漏洞就表明在軟件系統(tǒng)中安裝的檢測系統(tǒng)無法再有效地檢測軟件漏洞,不能繼續(xù)保證計算機(jī)系統(tǒng)的安全運行。出現(xiàn)這種問題時,技術(shù)人員一般會針對計算機(jī)軟件的函數(shù)來進(jìn)行檢測,并升級至最新的安全版本,淘汰有一定風(fēng)險的舊版本,進(jìn)而達(dá)到有效對緩沖區(qū)漏洞進(jìn)行防治的目的。

        3.4 處理隨機(jī)安全漏洞

        隨機(jī)漏洞的發(fā)生主要是由于計算機(jī)發(fā)生器出現(xiàn)了故障,影響了計算機(jī)系統(tǒng)軟件的運行,這就需要技術(shù)人員對計算機(jī)發(fā)生器中的故障位置進(jìn)行整修,并通過使用一些性能更好的設(shè)備來對隨機(jī)安全漏洞進(jìn)行預(yù)防檢測。目前的研究成果表明,技術(shù)人員已經(jīng)可以研發(fā)出符合隨機(jī)漏洞特性發(fā)生的專用設(shè)備,這類設(shè)備能夠預(yù)先檢測到計算機(jī)軟件系統(tǒng)中存在的隨機(jī)流向,一旦出現(xiàn)了隨機(jī)漏洞,當(dāng)計算機(jī)被惡意攻擊時,專用設(shè)備就會立即發(fā)出干擾信號源,以達(dá)到計算機(jī)軟件系統(tǒng)不被侵犯的目的。

        4 保護(hù)計算機(jī)網(wǎng)絡(luò)安全的應(yīng)對措施

        4.1 在先進(jìn)技術(shù)層面的應(yīng)對策略

        第一,入侵檢查技術(shù)。該技術(shù)主要是對進(jìn)入計算機(jī)的信息予以檢測程序,是為了計算機(jī)的網(wǎng)絡(luò)安全而引進(jìn)的。在啟動該程序后,它能快速發(fā)現(xiàn)入侵程序并對其予以安全檢查,如果存有不安全因素將會及時報告,同時對入侵行為給予攔截,迅速截斷入侵對象的通道,能夠?qū)τ嬎銠C(jī)的安全給予最大程度保護(hù),提升了計算機(jī)對病毒的抵抗能力。

        第二,漏洞掃描技術(shù)。漏洞掃描就是對計算機(jī)系統(tǒng)自身和其他網(wǎng)絡(luò)設(shè)備進(jìn)行掃描,進(jìn)而找出存在的安全隱患。每個計算機(jī)系統(tǒng)都會存在漏洞,漏洞掃描技術(shù)其實就是對系統(tǒng)的安全性進(jìn)行評估,并根據(jù)最終結(jié)果來反映出計算機(jī)網(wǎng)絡(luò)的安全狀況。

        4.2 在硬件設(shè)備方面的應(yīng)對策略

        對于硬件設(shè)備的安全處理而言,可以對移動硬件設(shè)備進(jìn)行強(qiáng)化加密處理,但更為有效的是對移動硬件設(shè)備的管理措施。如今,已有越來越多的單位企業(yè)建立了移動存儲設(shè)備安全管理平臺,該平臺利用信息保密、訪問控制、實名認(rèn)證等技術(shù)手段對單位移動存儲介質(zhì)實施安全、方便、一體化的管理,保證內(nèi)部資料不會外泄,增強(qiáng)了內(nèi)部資料的可信度。

        4.3 在管理層面的應(yīng)對策略

        在實際生活中,因相關(guān)操作人員操作失誤甚至是故意損壞的情況是無法避免的,目前可以采取的措施就是完善計算機(jī)網(wǎng)絡(luò)安全管理體制,提升系統(tǒng)的安全性能,盡可能減少來自管理層面的安全隱患,全面保證個人、社會和國家的信息安全。

        猜你喜歡
        安全漏洞計算機(jī)軟件漏洞
        漏洞
        基于C語言的計算機(jī)軟件編程
        電子制作(2018年16期)2018-09-26 03:27:08
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        淺談不同編程語言對計算機(jī)軟件開發(fā)的影響
        電子制作(2018年1期)2018-04-04 01:48:36
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        淺談基于C語言的計算機(jī)軟件程序設(shè)計
        電子制作(2017年24期)2017-02-02 07:14:40
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        安全漏洞Shellshock簡介
        河南科技(2014年11期)2014-02-27 14:16:49
        好吊妞无缓冲视频观看| 熟妇无码AV| 深夜国产成人福利在线观看女同| 青草蜜桃视频在线观看| 无码一区二区三区久久精品| 日韩精品少妇专区人妻系列| 亚洲av成人永久网站一区| 亚洲视频在线观看一区二区三区| 成人自慰女黄网站免费大全 | 91中文字幕精品一区二区| 国产丝袜一区丝袜高跟美腿| 国产av无码专区亚洲精品| 国产亚洲一本大道中文在线| 午夜成人精品福利网站在线观看 | 韩国三级中文字幕hd| 欧美精品区| 亚洲av午夜成人片精品| 中文字幕人妻精品一区| 日韩午夜理论免费tv影院| 精品国产av色一区二区深夜久久| 香蕉视频在线精品视频| 日本免费一区二区三区在线看| 久久精品国产亚洲av夜夜| 欧美嫩交一区二区三区| 卡一卡二卡三无人区| 久久精品免费无码区| 在线观看视频国产一区二区三区 | 杨幂一区二区系列在线| 国产午夜伦鲁鲁| 99成人精品| 久九九久视频精品网站| 一区二区三区午夜视频在线 | aaaaa级少妇高潮大片免费看| 欧美丝袜秘书在线一区| 华人在线视频精品在线| 久久久久人妻一区精品色欧美| 久久国产品野战| 大香蕉久久精品一区二区字幕| 极品粉嫩嫩模大尺度视频在线播放| 黄桃av无码免费一区二区三区| 丰满人妻av无码一区二区三区|