期刊文献+

代码安全性审查方法研究 被引量:7

Research on Security Audit Method of Source Code
下载PDF
导出
摘要 软件中的安全问题一直是困扰软件行业发展的一个难题,为了找出软件中存在的漏洞和安全隐患,人们发明了各种安全性测试方法,但只有源代码级的测试才能深入挖掘软件中的深层次安全问题.从常用的软件测试方法入手,对代码审查中质量审查和安全性审查的不同点进行了比较,并从代码安全性人工走查和代码安全性工具静态分析2个方面对代码安全性审查的方法进行了研究,最后对代码安全性审查未来发展的方向进行了展望. The security problem in software has always been a puzzle for the development of software industry. In order to find out the security vulnerabilities in the software, various of security testing methods have been invented. However, only source code testing can dig deep into the security problems in software. This paper starts with the common software testing methods, compared the difference of quality audit and security audit,and then studies the method of code security audit from two aspects: artificial walkthrough and static analysis of code security tools. Finally, make a prospect of source code security audit.
作者 贺江敏 相里朋 He Jiangmin;Xiang Lipeng(The 5th Electronics Research Institute of Ministry of Industry and In f ornv~tion Technology)
出处 《信息安全研究》 2018年第11期977-986,共10页 Journal of Information Security Research
关键词 信息安全 源代码 安全审查 缺陷 静态分析 软件安全 information security surce code security audit defect static analysis software security
  • 相关文献

参考文献9

二级参考文献25

  • 1张泽华,饶若楠,凌君逸.基于风险测试揭错能力分析[J].计算机工程,2004,30(B12):72-73. 被引量:4
  • 2吴芳美等.安全软件测试评估[M].北京:中国铁道出版社,2001.
  • 3Oliver Laitenberger. Studying the Effects of Code Inspection and Structural Testing on Software Quality[J].
  • 4许聚常,朱国庆,尹平等.GJB/Z141军用软件测试指南.中国人民解放军总装备部.2004.
  • 5尹平,许聚常,张慧颖.软件测试与软件质量评价.北京:国防工业出版社.2008.
  • 6吴康,雷航.面向多语言混合编程的嵌入式测试软件设计与实现.成都:电子科技大学.2007.
  • 7Gary McGraw,Bruce Potter. Software security testing[J]. IEEE SecurityaPrivacy, 2004,2(5):8]-85.
  • 8Oded vulnerability Fredericton Conference Tal,Scott Knight,Tom Dean. Syntax-based testing of frame- based New Brunswick, Canada on Privacy, Security and network Proc Trust, protocols [C] Second 2004, Annua 155-160.
  • 9Du Wenliang,Mathur A P.Vulnerability testing of software system using fault injection [P,].CoastTP98 02,1998.
  • 10孙长嵩.白盒测试的方法研究[D]哈尔滨:哈尔滨工程大学,2008.

共引文献48

同被引文献14

引证文献7

二级引证文献16

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部