-
题名开源软件漏洞感知技术综述
被引量:2
- 1
-
-
作者
詹奇
潘圣益
胡星
鲍凌峰
夏鑫
-
机构
浙江大学计算机科学与技术学院
浙江大学软件学院
华为技术有限公司软件工程应用技术实验室
-
出处
《软件学报》
EI
CSCD
北大核心
2024年第1期19-37,共19页
-
基金
国家重点研发计划(2021YFB2701102)
国家自然科学基金(62141222,U20A20173)
中央高校基本科研专项资金(226-2022-00064)。
-
文摘
随着现代软件规模不断扩大,软件漏洞给计算机系统和软件的安全运行、可靠性造成了极大的威胁,进而给人们的生产生活造成巨大的损失.近年来,随着开源软件的广泛使用,其安全问题受到广泛关注.漏洞感知技术可以有效地帮助开源软件用户在漏洞纰漏之前提前感知到漏洞的存在,从而进行有效防御.与传统软件的漏洞检测不同,开源漏洞的透明性和协同性给开源软件的漏洞感知带来巨大的挑战.因此,有许多学者和从业人员提出多种技术,从代码和开源社区中感知开源软件中潜在的漏洞和风险,以尽早发现开源软件中的漏洞从而降低漏洞所带来的损失.为了促进开源软件漏洞感知技术的发展,对已有研究成果进行系统的梳理、总结和点评.选取45篇开源漏洞感知技术的高水平论文,将其分为3大类:基于代码的漏洞感知技术、基于开源社区讨论的漏洞感知技术和基于软件补丁的漏洞感知技术,并对其进行系统地梳理、归纳和总结.值得注意的是,根据近几年最新研究的总结,首次提出基于开源软件漏洞生命周期的感知技术分类,对已有的漏洞感知技术分类进行补充和完善.最后,探索该领域的挑战,并对未来研究的方向进行展望.
-
关键词
开源软件
漏洞感知
软件安全
-
Keywords
open source software(OSS)
vulnerability awareness
software security
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名Hi,风娃娃
- 2
-
-
作者
潘圣益
罗敏明(指导老师)
-
机构
浙江省宁波市江北区庄桥中心小学二年级
浙江省宁波市江北区庄桥中心小学
-
出处
《课堂内外(小学版)》
2007年第2期36-36,共1页
-
文摘
大家好!我叫杨雨倩,是浙江省余姚市实验小学五年级的学生。很高兴成为本期的小主持。写作对我而言,一句话——痛并快乐着。不要以为生活永远是枯燥的,换个角度看世界,你会发现世界好美;不要以为自己的作文总比别人差,“尺有所短,寸有所长”,要善于发掘自己习作的优点;多看多想多创新,你会体会到写作的快乐。当然,别忘了给文章取一个吸引眼球的题目,“题好一半文”嘛。OK,跟我一起去看一看本期的精彩作文吧!
-
关键词
HI
-
分类号
G4
[文化科学—教育技术学]
-