-
题名基于微服务架构的源代码安全检测技术研究
- 1
-
-
作者
苗守帅
-
机构
江苏省农村信用社联合社
-
出处
《无线互联科技》
2024年第3期66-68,共3页
-
文摘
近年来,随着各种新技术新理念在各行各业的广泛应用,各类软件安全问题也正在影响软件的使用。尤其在金融领域,软件安全不仅关系到客户的个人信息安全,而且还直接影响到人身和财产安全。源代码是软件的根本,对软件的源代码安全检测是保证软件安全最有效的措施之一。只有源代码中的安全缺陷尽早在开发生命周期中消除,应用安全风险才能得到更好的控制,从而最终的软件产品具备更好的安全性。文章结合源代码安全测试工具对软件安全测试开展研究,基于微服务架构自主研发源代码安全检测平台,提供了一个方便、直观、易用的软件安全检测平台。
-
关键词
微服务
源代码安全检测
信息安全
-
Keywords
microservices
source code security detection
information security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于动态符号执行技术的代码安全检测模型研究
- 2
-
-
作者
陈莉娟
喻金龙
-
机构
湖北华中电力科技开发有限责任公司
-
出处
《电力信息与通信技术》
2019年第1期127-132,共6页
-
文摘
为了更高效地进行代码安全检测,文章基于动态符号执行技术,针对其存在的执行路径空间爆炸、高效约束求解开销以及程序设计语言兼容性这3个不足进行优化,并在此基础上提出了一种基于优化搜索策略动态符号执行的代码安全检测模型。该模型结合了当前主流的代码安全检测技术,提出了一种新型的安全缺陷分类方法,并优化了路径搜索策略,从而可以更加准确、高效地检测出代码中存在的安全问题。
-
关键词
动态符号执行
代码安全缺陷分类
路径搜索
路径约束求解
代码安全检测
-
Keywords
dynamic symbol execution
code security defect classification
path search
path constraint solving
code security detection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种高效检测源代码安全漏洞的代码审查方法
被引量:4
- 3
-
-
作者
周诚
张涛
马媛媛
李伟伟
-
机构
中国电力科学研究院南京分院
-
出处
《现代电子技术》
北大核心
2015年第5期83-86,共4页
-
基金
面向电网信息基础平台的信息安全防御关键技术研究(EPRIXXKJ[2014]2242)
-
文摘
目前代码安全审查和白盒安全测试被广泛用于分析源代码并检测安全漏洞。这里描述一种基于安全特性参照树的更高效的代码安全审查方法,其中安全特性提取于源代码中所有可操作的内容。这种方法只在源代码层面进行安全检查,可以大大减少错误代码行为,并为自动化安全审查提供了有效的解决方案。
-
关键词
代码安全检测
漏洞检测
代码审查
参考树
-
Keywords
code safety detection
vulnerability detection
code audit
reference tree
-
分类号
TN915.083.4
[电子电信—通信与信息系统]
TP393
[自动化与计算机技术—计算机应用技术]
-