電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>測(cè)試測(cè)量論文>基于模型檢驗(yàn)的軟件安全靜態(tài)分析研究

基于模型檢驗(yàn)的軟件安全靜態(tài)分析研究

2009-08-12 | rar | 128 | 次下載 | 5積分

資料介紹

軟件安全靜態(tài)分析是檢測(cè)軟件安全漏洞的一種手段。本文在總結(jié)現(xiàn)有的軟件安全靜
態(tài)分析方法的基礎(chǔ)上,將在硬件設(shè)計(jì)領(lǐng)域得到成功應(yīng)用的模型檢驗(yàn)方法引入到軟件產(chǎn)品的檢驗(yàn)中,給出了一種基于自動(dòng)機(jī)理論的檢測(cè)軟件安全的模型檢驗(yàn)方法,闡述了其原理和工作流程,并用實(shí)例進(jìn)行了驗(yàn)證說(shuō)明。
隨著計(jì)算機(jī)系統(tǒng)廣泛應(yīng)用,系統(tǒng)安全性越來(lái)越得到重視。軟件安全漏洞是現(xiàn)代計(jì)算機(jī)
系統(tǒng)的毒瘤,多數(shù)惡意攻擊都源自軟件產(chǎn)品各種各樣的漏洞。由于安全漏洞具有相當(dāng)?shù)碾[蔽性,如何檢測(cè)軟件中可能存在的安全漏洞已成為信息安全關(guān)注的焦點(diǎn)。目前對(duì)于軟件漏洞檢測(cè)的研究有靜態(tài)分析和動(dòng)態(tài)檢測(cè)兩個(gè)分支,其中靜態(tài)分析是主要的研究方向。靜態(tài)分析通過(guò)對(duì)源代碼的掃描和分析來(lái)檢測(cè)漏洞,不需要改動(dòng)源代碼;動(dòng)態(tài)檢測(cè)則通過(guò)在程序執(zhí)行期間對(duì)內(nèi)存和堆棧的監(jiān)測(cè)來(lái)檢測(cè)漏洞,需要添加并重新編譯源代碼,增加了系統(tǒng)開(kāi)銷(xiāo)[1]。
模型檢驗(yàn)是一種重要的自動(dòng)化驗(yàn)證方法,它最早由 Clarke 和Emerson 提出[2],主要通
過(guò)顯式狀態(tài)搜索或隱式不動(dòng)點(diǎn)計(jì)算來(lái)驗(yàn)證系統(tǒng)的有窮狀態(tài)和命題性質(zhì)。模型檢驗(yàn)在硬件設(shè)計(jì)領(lǐng)域的應(yīng)用已經(jīng)比較成熟,在軟件安全靜態(tài)分析上的應(yīng)用也有研究人員進(jìn)行了一些有意義的探索,如基于進(jìn)程演算的模型檢驗(yàn)方法[3]、基于程序時(shí)序邏輯的模型檢驗(yàn)方法[4]等等。
軟件安全靜態(tài)分析的難點(diǎn)在于如何定義程序的安全屬性以及如何制定對(duì)源代碼的約束
條件。為了能夠更好的描述程序的安全屬性并運(yùn)用某種形式化的方法對(duì)其進(jìn)行驗(yàn)證,本文基于自動(dòng)機(jī)的相關(guān)理論,通過(guò)將軟件的源代碼和安全屬性分別建模為相應(yīng)的自動(dòng)機(jī)模型,探討了一種檢測(cè)軟件安全的模型檢驗(yàn)方法。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1490次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開(kāi)關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費(fèi)
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  14. 0.11 MB  |  4次下載  |  免費(fèi)
  15. 8基于單片機(jī)的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專(zhuān)業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)