資料介紹
軟件安全靜態(tài)分析是檢測(cè)軟件安全漏洞的一種手段。本文在總結(jié)現(xiàn)有的軟件安全靜
態(tài)分析方法的基礎(chǔ)上,將在硬件設(shè)計(jì)領(lǐng)域得到成功應(yīng)用的模型檢驗(yàn)方法引入到軟件產(chǎn)品的檢驗(yàn)中,給出了一種基于自動(dòng)機(jī)理論的檢測(cè)軟件安全的模型檢驗(yàn)方法,闡述了其原理和工作流程,并用實(shí)例進(jìn)行了驗(yàn)證說明。
隨著計(jì)算機(jī)系統(tǒng)廣泛應(yīng)用,系統(tǒng)安全性越來越得到重視。軟件安全漏洞是現(xiàn)代計(jì)算機(jī)
系統(tǒng)的毒瘤,多數(shù)惡意攻擊都源自軟件產(chǎn)品各種各樣的漏洞。由于安全漏洞具有相當(dāng)?shù)碾[蔽性,如何檢測(cè)軟件中可能存在的安全漏洞已成為信息安全關(guān)注的焦點(diǎn)。目前對(duì)于軟件漏洞檢測(cè)的研究有靜態(tài)分析和動(dòng)態(tài)檢測(cè)兩個(gè)分支,其中靜態(tài)分析是主要的研究方向。靜態(tài)分析通過對(duì)源代碼的掃描和分析來檢測(cè)漏洞,不需要改動(dòng)源代碼;動(dòng)態(tài)檢測(cè)則通過在程序執(zhí)行期間對(duì)內(nèi)存和堆棧的監(jiān)測(cè)來檢測(cè)漏洞,需要添加并重新編譯源代碼,增加了系統(tǒng)開銷[1]。
模型檢驗(yàn)是一種重要的自動(dòng)化驗(yàn)證方法,它最早由 Clarke 和Emerson 提出[2],主要通
過顯式狀態(tài)搜索或隱式不動(dòng)點(diǎn)計(jì)算來驗(yàn)證系統(tǒng)的有窮狀態(tài)和命題性質(zhì)。模型檢驗(yàn)在硬件設(shè)計(jì)領(lǐng)域的應(yīng)用已經(jīng)比較成熟,在軟件安全靜態(tài)分析上的應(yīng)用也有研究人員進(jìn)行了一些有意義的探索,如基于進(jìn)程演算的模型檢驗(yàn)方法[3]、基于程序時(shí)序邏輯的模型檢驗(yàn)方法[4]等等。
軟件安全靜態(tài)分析的難點(diǎn)在于如何定義程序的安全屬性以及如何制定對(duì)源代碼的約束
條件。為了能夠更好的描述程序的安全屬性并運(yùn)用某種形式化的方法對(duì)其進(jìn)行驗(yàn)證,本文基于自動(dòng)機(jī)的相關(guān)理論,通過將軟件的源代碼和安全屬性分別建模為相應(yīng)的自動(dòng)機(jī)模型,探討了一種檢測(cè)軟件安全的模型檢驗(yàn)方法。
態(tài)分析方法的基礎(chǔ)上,將在硬件設(shè)計(jì)領(lǐng)域得到成功應(yīng)用的模型檢驗(yàn)方法引入到軟件產(chǎn)品的檢驗(yàn)中,給出了一種基于自動(dòng)機(jī)理論的檢測(cè)軟件安全的模型檢驗(yàn)方法,闡述了其原理和工作流程,并用實(shí)例進(jìn)行了驗(yàn)證說明。
隨著計(jì)算機(jī)系統(tǒng)廣泛應(yīng)用,系統(tǒng)安全性越來越得到重視。軟件安全漏洞是現(xiàn)代計(jì)算機(jī)
系統(tǒng)的毒瘤,多數(shù)惡意攻擊都源自軟件產(chǎn)品各種各樣的漏洞。由于安全漏洞具有相當(dāng)?shù)碾[蔽性,如何檢測(cè)軟件中可能存在的安全漏洞已成為信息安全關(guān)注的焦點(diǎn)。目前對(duì)于軟件漏洞檢測(cè)的研究有靜態(tài)分析和動(dòng)態(tài)檢測(cè)兩個(gè)分支,其中靜態(tài)分析是主要的研究方向。靜態(tài)分析通過對(duì)源代碼的掃描和分析來檢測(cè)漏洞,不需要改動(dòng)源代碼;動(dòng)態(tài)檢測(cè)則通過在程序執(zhí)行期間對(duì)內(nèi)存和堆棧的監(jiān)測(cè)來檢測(cè)漏洞,需要添加并重新編譯源代碼,增加了系統(tǒng)開銷[1]。
模型檢驗(yàn)是一種重要的自動(dòng)化驗(yàn)證方法,它最早由 Clarke 和Emerson 提出[2],主要通
過顯式狀態(tài)搜索或隱式不動(dòng)點(diǎn)計(jì)算來驗(yàn)證系統(tǒng)的有窮狀態(tài)和命題性質(zhì)。模型檢驗(yàn)在硬件設(shè)計(jì)領(lǐng)域的應(yīng)用已經(jīng)比較成熟,在軟件安全靜態(tài)分析上的應(yīng)用也有研究人員進(jìn)行了一些有意義的探索,如基于進(jìn)程演算的模型檢驗(yàn)方法[3]、基于程序時(shí)序邏輯的模型檢驗(yàn)方法[4]等等。
軟件安全靜態(tài)分析的難點(diǎn)在于如何定義程序的安全屬性以及如何制定對(duì)源代碼的約束
條件。為了能夠更好的描述程序的安全屬性并運(yùn)用某種形式化的方法對(duì)其進(jìn)行驗(yàn)證,本文基于自動(dòng)機(jī)的相關(guān)理論,通過將軟件的源代碼和安全屬性分別建模為相應(yīng)的自動(dòng)機(jī)模型,探討了一種檢測(cè)軟件安全的模型檢驗(yàn)方法。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于LMS算法自适应噪声抵消器的分析研究4次下载
- 综合能源系统优化模型及其研究分析21次下载
- 机器学习模型在功耗分析攻击中的研究5次下载
- 静态软件缺陷预测模型及其研究综述5次下载
- AltaRica3.0模型到NuSMVP模型的转换规则和算法4次下载
- 基于多媒体社会事件的分析研究综述19次下载
- EGS通信网络可靠性分析研究6次下载
- 基于泛洪算法与亲疏度的社会关系检索分析研究2次下载
- 网络差异数据的优化挖掘模型仿真分析研究0次下载
- MMC控制策略比较分析研究2次下载
- XML的软件安全静态检测方法研究13次下载
- 耦合电感式的Boost电路分析研究68次下载
- 继电器结构原理分析研究16次下载
- 基于时间粒度的网络流量分析模型研究10次下载
- 软件安全漏洞的静态检测技术17次下载
- 基于ANSYS的高速磨削电主轴动静态性能分析152次阅读
- NVH技术干货 | 汽车零部件调制音问题分析研究1728次阅读
- 基于有限元模型的IC卡芯片受力分析研究970次阅读
- 软件漏洞检测场景中的深度学习模型实证研究932次阅读
- 医疗器械软件风险分析介绍 医疗设备软件静态和动态分析技巧2623次阅读
- 如何构建安全软件681次阅读
- 静态时序分析的基本概念和方法1790次阅读
- 静态分析和动态分析的区别7231次阅读
- 静态分析工具3036次阅读
- FPGA静态时序分析详解3379次阅读
- 机器学习进行静态分析的步骤2038次阅读
- 软件测试的运行划分:动态静态测试的区别17176次阅读
- CAN总线通信性能的仿真分析研究3363次阅读
- 一种基于实用AGC算法的音频信号处理方法与FPGA实现的分析研究3370次阅读
- 基于SCADE模型的高安全性嵌入式软件解决方案设计3041次阅读
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費(fèi)
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費(fèi)
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費(fèi)
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費(fèi)
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費(fèi)
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費(fèi)
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費(fèi)
- 8AN-1308: 電流檢測(cè)放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費(fèi)
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費(fèi)
- 2免費(fèi)開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機(jī)智能手環(huán)心率計(jì)步器體溫顯示設(shè)計(jì)
- 0.10 MB | 130次下載 | 免費(fèi)
- 4使用單片機(jī)實(shí)現(xiàn)七人表決器的程序和仿真資料免費(fèi)下載
- 2.96 MB | 44次下載 | 免費(fèi)
- 53314A函數(shù)發(fā)生器維修手冊(cè)
- 16.30 MB | 31次下載 | 免費(fèi)
- 6美的電磁爐維修手冊(cè)大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測(cè)試電源的紋波
- 0.36 MB | 17次下載 | 免費(fèi)
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評(píng)論