安全漏洞檢測技術在計算機軟件中的應用研究
摘要:計算機技術的快速發展,讓計算機的軟件結構呈現出了復雜性的特點。計算機軟件應用范圍的拓展,讓計算機軟件安全漏洞所帶來的信息安全風險有所增加。對安全漏洞技術在計算機軟件中的應用問題進行探究,有助于軟件安全水平的提升。本文主要從現階段計算機軟件安全所面臨的挑戰入手,對漏洞分類檢測技術、漏洞靜態檢測技術及漏洞動態檢測技術的應用問題進行了分析。
關鍵詞:計算機;漏洞分類檢測技術;漏洞靜態檢測技術;漏洞動態檢測技術
前言:計算機軟件安全漏洞與計算機軟件自身的缺陷或缺點之間有著較為密切的聯系,安全性漏洞和功能性漏洞是計算機軟件安全漏洞的兩種表現形式。軟件開發過程中的人為疏忽,是導致計算機軟件漏洞的主要因素。系統運行環境也可以被看作是計算機系統的系統安全的影響因素。針對計算機軟件漏洞所具有的長期存在性特點,人們需要借助計算機安全漏洞監測技術對軟件運行過程進行實時監控。
1、現階段計算機軟件安全所面臨的挑戰
計算機軟件的更新與升級,可以讓人們在工作及學習方面的知識需求得到不斷滿足。計算機軟件安全性能的提升,是人們長期以來所關注的一大重要目標[1]。在軟件的自身性能及外部因素的影響下,軟件安全所面臨的挑戰還涉及到了以下內容:一是病毒入侵給計算機軟件安全所帶來的影響;二是黑客攻擊對計算機軟件安全運行的威脅;三是操作者的不當操作給計算機系統帶來的損害。計算機病毒在破壞計算機內存儲的信息的同時,會嚴重制約計算機綜合性能的提升。在缺乏安全防范意識的情況下,用戶對黑客攻擊的忽視,也會給軟件的正常功能帶來一定的破壞。
2、全漏洞檢測技術在計算機軟件中的應用分析
計算機技術的快速發展,讓計算機的軟件結構呈現出了復雜性的特點。計算機軟件應用范圍的拓展,讓計算機軟件安全漏洞所帶來的信息安全風險有所增加。根據計算機系統的具體需求,有針對性地應用檢測技術,可以讓人們對計算機軟件中存在的漏洞進行及時了解,并借助計算機漏洞修復措施提升計算機的綜合性能。
2.1漏洞分類檢測技術的應用分析
計算機軟件安全漏洞具有著多樣化的特點。分類檢測技術是根據不同的漏洞類型,對不同的檢測技術進行應用的計算機安全漏洞檢測技術。計算機管理領域所常用的漏洞分類檢測技術涉及到了安全漏洞檢測技術和內在漏洞檢測技術。漏洞分類檢測技術的應用,有助于漏洞修復技術的精確性的提升。計算機系統中的一些安全漏洞具有偶發性,漏洞分類檢測技術中的安全漏洞檢測技術是檢測這一漏洞的有效方式,為保證分類檢測結果的精確性,檢測人員在應用安全漏洞檢測技術的同時,也可以將隨機數發生器應用于漏洞檢測環節。在算法固定的情況下,隨機數發生器可以讓計算機借助信息流組織黑客構建病毒格式串的過程。
2.2漏洞靜態檢測技術的應用分析
漏洞靜態檢測技術是技術人員通過計算機軟件源代碼分析確定計算機軟件中攢在的安全漏洞,并對已經發現的安全漏洞進行修復的措施。漏報率和誤報率是靜態安全漏洞檢測技術的主要衡量指標。上述兩種指標之間存在著一種負相關關系。根據計算機軟件漏洞靜態檢測技術的發展現狀,靜態化軟件檢測技術主要包含了以下技術:
一是詞法分析檢測技術;
二是類型推導分析技術;
三是模型檢測技術。
組織競爭漏洞是安全漏洞檢測技術在應用于計算機軟件以后所發揮的主要作用。在對上述措施在計算機領域的具體應用效果進行分析以后,我們可以發現,將整段程序劃分為多種不同的片段,是詞法分析檢測技術的主要內容。按照一定標準對由爭端程序劃分而成的小片段進行分析,可以讓人們對小片段內可能存在的安全漏洞進行檢測。
這一檢測技術的應用與案例與文章詞法檢測技術或學術論文抄襲檢測系統的工作原理之間具有一定的相似性,故而得名為詞法檢測技術。這一技術可以對計算機系統中的漏洞代碼進行有效檢測,但是這一技術也存在著檢測工作量大的問題。類型推導分析技術可以將函數計算方法應用于計算機軟件漏洞檢測過程之中。這一技術具有著快捷化高效化的特點,它可以在一些復雜的計算機程序中得到應用。模型檢測技術可以借助模型演算過程對軟件具體特征的有效性進行分析,隨著安全漏洞檢測技術的不斷發展,現階段這一技術的應用范圍并不廣泛。
2.3漏洞動態檢測技術在計算機軟件中的應用
漏洞動態檢測技術是檢測人員在改變計算機軟件應用環境的基礎上,通過調整計算機系統內存大小等方式,提升程序應用安全性的措施。非執行棧技術、內存映射檢測技術和沙箱檢測技術等檢測技術可以被看作是動態監測技術的重要組成部分[2]。在現有的計算機軟件系統中,棧是重要的計算機軟件數據存儲區域。非執行棧技術在計算機軟件中的應用,可以讓計算機系統入侵者侵入計算機以后,終止棧的正常工作,這一技術雖然可以阻止黑客對計算機技術的破壞,但是這一技術也會給計算機系統的正常運行帶來一定的阻礙。帶有null字符的入侵方式是計算機黑客攻擊正常計算機系統的常用手段,內存映射檢測技術的應用,可以讓軟件代碼隨機映射至系統不同區域,進而干擾黑客的入侵進程。在這一技術應用于計算機系統以后,人們需要對計算機系統的系統內核進行不斷修改。在嚴格按照規范流程開展操作的基礎上,對系統軟件及計算機的綜合性能進行全面把握。可以讓安全漏洞監測技術發揮出預防格式化漏洞的作用。
結論:漏洞分類檢測技術、漏洞靜態檢測技術及漏洞動態檢測技術是安全漏洞監測技術的重要組成內容。在這一技術應用于計算機軟件以后,人們需要根據具體需要對不同的漏洞檢測技術進行應用。并要在嚴格按照規范流程開展操作的基礎上,對系統軟件及計算機的綜合性能進行全面把握。軟件漏洞修復措施的應用,有助于軟件綜合性能的提升。
參考文獻:
[1]李勝軍.安全漏洞檢測技術在計算機軟件中的應用管窺[J].科技傳播,2017,9(21):144-145.
[2]陳新文.漏洞檢測技術在計算機軟件安全中的應用策略[J].中小企業管理與科技(下旬刊),2015(11):258.
責任編輯:電力交易小郭
-
中央廣播電視總臺專訪國網董事長毛偉明:盡快形成能源互聯網的產業鏈
2020-10-10國家電網,毛偉明,5G -
人民日報刊載|國家電網董事長毛偉明:為做好“六穩”“六保”提供可靠電力支撐
2020-10-10國家電網,毛偉明,電氣裝備 -
南方供暖路徑初探——剛性需求下的順勢而為
2020-09-24清潔供暖,綜合能源服務,清潔供熱
-
中央廣播電視總臺專訪國網董事長毛偉明:盡快形成能源互聯網的產業鏈
2020-10-10國家電網,毛偉明,5G -
人民日報刊載|國家電網董事長毛偉明:為做好“六穩”“六保”提供可靠電力支撐
2020-10-10國家電網,毛偉明,電氣裝備 -
國家電網:光伏扶貧總關情
2020-08-14國家電網,電網企業,電網,能源電力
-
南方供暖路徑初探——剛性需求下的順勢而為
2020-09-24清潔供暖,綜合能源服務,清潔供熱 -
南方電網公司召開黨建工作領導小組會議 學習中央有關文件和會議精神 部署推進黨建重點工作
2020-06-28南方電網,能源,中央文件 -
云南電網大理供電局建設南網首個230MHz無線物聯專網
-
如何讓風電機組更聰明、更智能?
2020-06-28中國海裝,智能風機,智慧風電 -
蒙西電網:穩推電力現貨市場建設 助力電力多邊交易
2019-01-30蒙西電網 -
除了國網、南網 我們國家還有哪些地方獨立電網企業?