期刊文献+
共找到28篇文章
< 1 2 >
每页显示 20 50 100
基于代码审计技术的OpenSSL脆弱性分析 被引量:3
1
作者 杜江 罗权 《计算机系统应用》 2017年第9期253-258,共6页
本文讨论应用代码审计技术,分析OpenSSL源代码,进行脆弱性分析,并作出针对性修补建议.在进行源码级分析时,主要采用数据流分析技术,动态污点分析技术,定理证明等.各类代码审计技术由于都主要采用形式化手段分析软件构架的安全需求,通常... 本文讨论应用代码审计技术,分析OpenSSL源代码,进行脆弱性分析,并作出针对性修补建议.在进行源码级分析时,主要采用数据流分析技术,动态污点分析技术,定理证明等.各类代码审计技术由于都主要采用形式化手段分析软件构架的安全需求,通常都对某种特定场景有较好效果,但实用性较差.在审计linux,xen等大型成熟软件项目时,存在效率低下,误报率高等缺陷,甚至可能根本无法挖掘出有效漏洞.为此通过采用搭配使用各种不同代码审计技术,同时使用一种新的安全属性定义手法,从底层角度定义安全属性,以提升其对软件安全需求描述的准确度,避免其审计缺陷.在保留代码审计技术自动化程度高的优点同时提升其审计效率以及降低误报率,深层次发掘代码脆弱性. 展开更多
关键词 漏洞挖掘 代码审计 形式化 OPENSSL
下载PDF
代码审计技术方案 被引量:6
2
作者 梁宇文 何庆 +2 位作者 许敬伟 周乐坤 魏丽丽 《信息技术与信息化》 2015年第9期61-62,共2页
代码安全审计工作通过分析当前应用系统的源代码,在熟悉业务系统的情况下,从应用系统结构方面检查其各模块和功能之间的关联、权限验证等内容;从安全性方面检查其脆弱性和缺陷。在明确当前安全现状和需求的情况下,对下一步的编码安全规... 代码安全审计工作通过分析当前应用系统的源代码,在熟悉业务系统的情况下,从应用系统结构方面检查其各模块和功能之间的关联、权限验证等内容;从安全性方面检查其脆弱性和缺陷。在明确当前安全现状和需求的情况下,对下一步的编码安全规范性建设有重大的意义。通过实施代码安全审计,以较小成本快速发现系统中的代码安全漏洞、快速评估系统代码安全风险,有助于增强系统安全性,抵御黑客恶意攻击,保护信息系统资产。 展开更多
关键词 代码审计 代码扫描 人工分析
下载PDF
全国地质灾害资质统一配号系统源代码审计探索 被引量:1
3
作者 王红 《国土资源信息化》 2018年第5期42-45,共4页
本文主要介绍了如何通过源代码审计手段,发现并解决全国地质灾害资质统一配号系统在代码层的安全风险,提高系统的主动安全防御能力。
关键词 地质灾害资质 配号 代码审计
下载PDF
代码审计系统的误报率成因和优化 被引量:2
4
作者 肖芫莹 游耀东 向黎希 《电信科学》 2020年第12期155-162,共8页
目前,代码审计已经成为网络安全建设中举足轻重的环节,基于自动化源代码检测的代码审计系统已经得到了广泛的应用,但仍存在诸多缺点。总结了当前代码审计系统的不足之处,简述了不同静态源代码检测算法的原理,并分析检测报告中出现误报... 目前,代码审计已经成为网络安全建设中举足轻重的环节,基于自动化源代码检测的代码审计系统已经得到了广泛的应用,但仍存在诸多缺点。总结了当前代码审计系统的不足之处,简述了不同静态源代码检测算法的原理,并分析检测报告中出现误报的原因,提出了相应的优化思路,描述了优化方案的技术原理及其应用场景。 展开更多
关键词 代码审计 静态检测技术 网络安全
下载PDF
代码审计工作在整个安全保障体系中的重要价值 被引量:4
5
作者 梁业裕 徐坦 +1 位作者 宁建创 杨明 《计算机安全》 2013年第12期32-35,共4页
首先就通信运营商的系统安全问题和代码现状进行了阐述,之后以通信运营商代码审计遵循目标原则进行展开。给出了具体代码审计方法,引出代码审计成功的要素以及代码审计工作具体过程,最后给出了代码审计工作的重要价值与意义。
关键词 系统 代码 代码审计 代码安全
下载PDF
PHP代码审计概述
6
作者 裴敏杰 芦芳强 +2 位作者 龚宇 钱承伟 陈隆基 《中国航班》 2019年第13期0247-0247,共1页
PHP 作为常用的脚本语言,具有简洁明了易于编写的特点,所以在网站cms 的编写中占有很大的市场比重,因此它的代码审计安全问题也尤其重要。
关键词 PHP 网络安全 代码审计
下载PDF
恶意后门代码审计分析技术 被引量:1
7
作者 袁兵 梁耿 +2 位作者 黎祖锋 桂永宏 王睿 《计算机安全》 2013年第10期47-49,共3页
现有代码安全审计主要是关注语言自身的缺陷,即语言所包含的API函数的风险,无法理解软件源代码中逻辑和核心资产与外界的关系,更无法判断源代码中所存在的恶意后门代码,因此,外包开发团队或者恶意开发人员设置的后门代码将无法查找和定... 现有代码安全审计主要是关注语言自身的缺陷,即语言所包含的API函数的风险,无法理解软件源代码中逻辑和核心资产与外界的关系,更无法判断源代码中所存在的恶意后门代码,因此,外包开发团队或者恶意开发人员设置的后门代码将无法查找和定位。为了解决上述现有方案的缺点和盲点,在现有的代码安全审计的基础之上,结合最小攻击面和保护资产列表,分析所有受保护的信息资产与攻击面的关系,查找保护资产在系统内对所有代码元素的影响,并审查其相关路径,找出不期望的代码执行路径,从而达到定位恶意代码功能。识别恶意程序,降低源代码安全风险。 展开更多
关键词 信息安全 代码审计 恶意后门
下载PDF
基于代码审计的Web应用安全性测试技术研究 被引量:1
8
作者 韩可 《数字技术与应用》 2021年第5期202-205,共4页
随着国家积极推进重要信息系统的等级保护建设,各行业关键业务系统均已满足等级保护较高等级的要求,并且在符合率上保持着比较高的水平。但是,在相关漏洞共享网站上,部分政府、银行等重要信息系统仍被不断曝出存在较多高风险漏洞。本文... 随着国家积极推进重要信息系统的等级保护建设,各行业关键业务系统均已满足等级保护较高等级的要求,并且在符合率上保持着比较高的水平。但是,在相关漏洞共享网站上,部分政府、银行等重要信息系统仍被不断曝出存在较多高风险漏洞。本文重点研究手工代码审查+自动审查工具对网站代码进行设计,旨在衡量Web应用程序的手工代码审查对提高其安全性的有效性。我们借用了多名开发人员来对Web应用进行安全性审核,他们被要求对应用程序进行逐行代码审查,并提交发现的所有安全漏洞的报告,同时对自动审计工具进行对比。 展开更多
关键词 代码审计 WEB应用安全 技术研究
下载PDF
基于深度学习的PHP代码审计技术研究
9
作者 孟彩霞 叶春民 林俊豪 《网络安全技术与应用》 2023年第10期46-49,共4页
作为Web应用的主流开发语言PHP存在众多安全漏洞,而传统人工代码审计存在效率低、耗时长、漏报率高等问题,为了快速有效地发现PHP程序中的安全漏洞,本文通过分析PHP抽象语法树来解析源代码所包含的语法、语义、上下文及结构层次信息,提... 作为Web应用的主流开发语言PHP存在众多安全漏洞,而传统人工代码审计存在效率低、耗时长、漏报率高等问题,为了快速有效地发现PHP程序中的安全漏洞,本文通过分析PHP抽象语法树来解析源代码所包含的语法、语义、上下文及结构层次信息,提取漏洞代码片段,然后通过其生成Opcode序列并转化为数字向量作为特征,来训练Bi-GRU神经网络得到代码审计模型,再将该模型用于PHP自动化代码审计,检测代码中可能存在的漏洞。实验结果显示,对SQL注入漏洞检测的准确率达94.14%,精确率达92.13%。本文所提模型提高了代码审计的效率,一定程度上增强了代码的安全性和对网络攻击的防范能力。 展开更多
关键词 深度学习 代码审计 抽象语法树 Opcode
原文传递
基于Fortify SCA的GB/T 3494X源码审计规则研究与应用
10
作者 孟宪勇 张伟 《计算机应用文摘》 2024年第12期41-43,共3页
2017年颁布的GB/T 34943—2017《C/C++语言源代码漏洞测试规范》、GB/T 34944—2017《Java语言源代码漏洞测试规范》、GB/T 34946—2017《C#语言源代码漏洞测试规范》等国家标准使代码审计朝着规范化方向发展。然而,当前代码审计工作仍... 2017年颁布的GB/T 34943—2017《C/C++语言源代码漏洞测试规范》、GB/T 34944—2017《Java语言源代码漏洞测试规范》、GB/T 34946—2017《C#语言源代码漏洞测试规范》等国家标准使代码审计朝着规范化方向发展。然而,当前代码审计工作仍面临部分问题。通过对知名代码审计工具Fortify SCA的审计规则进行深入研究,文章完成了国标合规性审计应用实验,为代码审计提供了有效的解决方案。 展开更多
关键词 代码审计 Fortify SCA 自定义规则 GB/T 34944-2017 合规性检查
下载PDF
Web代码安全人工审计内容的研究 被引量:2
11
作者 何斌颖 杨林海 《江西科学》 2014年第4期536-538,548,共4页
Web系统的大量应用,各种安全事故频发,除了操作系统的安全漏洞以外,web系统的代码在编制的时候,不良的编码习惯、对操作过程中在代码中显露出安全重视不够等因素,导致系统在生产线中存在或大或小的隐患。web系统上线之前,系统一般会进... Web系统的大量应用,各种安全事故频发,除了操作系统的安全漏洞以外,web系统的代码在编制的时候,不良的编码习惯、对操作过程中在代码中显露出安全重视不够等因素,导致系统在生产线中存在或大或小的隐患。web系统上线之前,系统一般会进行白盒、黑盒测试,但是并不能保障足够的安全,还应对代码和运行环境等进行详细的人工审计,可以大大减少安全事故。 展开更多
关键词 代码审计 白盒 黑盒 安全漏洞 安全渗透
下载PDF
代码安全审计工作之我见 被引量:2
12
作者 许波 《科技传播》 2020年第9期130-131,共2页
当今社会软件代码的安全审计工作越来越受到重视。文章针对代码安全审计工作进行了全面的介绍,并将工作中累积的经验分享给大家。
关键词 代码审计 扫描 策略 工具 流程
下载PDF
源代码审计综述 被引量:7
13
作者 向灵孜 《保密科学技术》 2015年第12期36-41,共6页
本文阐述了源代码审计原则,概述了源代码审计的方法和技术,对比了源代码审计工具,表明了源代码审计的价值和意义,最后对源代码审计技术的发展趋势做出预估。
关键词 代码审计 安全编码 信息安全
原文传递
基于PHP的代码安全审计方法研究与实践 被引量:1
14
作者 陈艺夫 《通信技术》 2020年第7期1780-1785,共6页
随着互联网的普及,internet在人们生活中的作用日益凸显。而PHP是web互联网时代的编程语言主力军之一。与此同时,编程人员的安全意识不足,代码逻辑不合理等原因造成了各种各样的安全问题。但因此产生的网络安全事件却并没有让软件开发... 随着互联网的普及,internet在人们生活中的作用日益凸显。而PHP是web互联网时代的编程语言主力军之一。与此同时,编程人员的安全意识不足,代码逻辑不合理等原因造成了各种各样的安全问题。但因此产生的网络安全事件却并没有让软件开发人员的网络安全意识与软件开发能力齐头并进,保持同水平的增长。形成了“开发能力强,安全意识弱”的奇怪现象。本人就网络中基于PHP开发的CMS系统作为切入点,进行网络安全审计的思路分析与探讨,以便普及网络安全意识,促进网络安全意识与软件开发能力齐头并进。 展开更多
关键词 代码审计 PHP WEB安全 CMS系统 代码安全
下载PDF
黑客漏洞发掘技术内幕系列之十一:最有效的漏洞发掘技术:代码审计
15
作者 爱无言 《黑客防线》 2008年第12期52-59,共8页
通过前面不断的学习,你一定一次次被那些出色的漏洞发掘技术所震撼,觉得它们一个比一个好用,仿佛学会它们就会指哪打哪.无坚不摧。你是正确的.前面那些出色的技术都是一个个杰出的黑客,在自己辛苦发掘漏洞中的经验总结,学会这些... 通过前面不断的学习,你一定一次次被那些出色的漏洞发掘技术所震撼,觉得它们一个比一个好用,仿佛学会它们就会指哪打哪.无坚不摧。你是正确的.前面那些出色的技术都是一个个杰出的黑客,在自己辛苦发掘漏洞中的经验总结,学会这些技术.就如同站在巨人的肩膀上,可以看得更远,发现更多的漏洞。 展开更多
关键词 漏洞 代码审计 溢出漏洞 计算机安全 漏洞发掘技术
原文传递
软件代码质量治理
16
作者 刘海峰 林麟 《软件》 2023年第6期107-109,共3页
近年来,公司不断加强信息安全体系和能力建设,其中一项重要内容是动态及时维护信息资产及资产价值,以此为依据对信息资产风险进行评估,并采取措施规避、降低资产面临的威胁和脆弱性(漏洞)。研发部需要找到适合部门的管理及技术手段,提... 近年来,公司不断加强信息安全体系和能力建设,其中一项重要内容是动态及时维护信息资产及资产价值,以此为依据对信息资产风险进行评估,并采取措施规避、降低资产面临的威胁和脆弱性(漏洞)。研发部需要找到适合部门的管理及技术手段,提升部门的安全能力建设,同时结合自身面临的复杂局面,从提升全体员工安全意识到代码审核和制定部门制度,来全面提升集团的信息安全体系和能力建设。 展开更多
关键词 代码质量 质量治理 代码审计 SONAR
下载PDF
代码版本一致性技术保障方案 被引量:1
17
作者 桂永宏 《网络空间安全》 2016年第5期75-77,共3页
软件系统开发建设过程中存在多个环节,需确保每个环节处理源代码版本的一致性,杜绝因为人因素或非人为因素导致代码被篡改情况发生,最终保证编译后运行的目标程序与源代码版本的一致性。
关键词 代码版本一致性 代码审计 代码编译 系统部署
下载PDF
源代码安全审计研究
18
作者 魏姗姗 吴越 张浩生 《保密科学技术》 2023年第2期3-14,共12页
源代码是软件的根本,其存在的安全缺陷是导致软件出现漏洞的根源所在,人为因素的影响使得每个应用程序的源代码都可能存在安全漏洞。从根本意义上来说,代码审计就是挖掘源代码中存在的代码安全问题。本文对源代码安全问题进行分析,阐述... 源代码是软件的根本,其存在的安全缺陷是导致软件出现漏洞的根源所在,人为因素的影响使得每个应用程序的源代码都可能存在安全漏洞。从根本意义上来说,代码审计就是挖掘源代码中存在的代码安全问题。本文对源代码安全问题进行分析,阐述了源代码审计方法和流程,通过研究JavaWeb漏洞产生的原因及源代码表现形式,给出了源代码安全编码原则,总结出消除相应漏洞的安全编码规范。 展开更多
关键词 代码安全审计 漏洞检测 编码规范 静态检测
原文传递
提高自然资源部信息系统主动安全防御能力探讨 被引量:3
19
作者 王建兵 《国土资源信息化》 2019年第1期46-48,共3页
本文主要探讨如何利用主动防护技术路线,弥补传统安全技术被动防御的不足和局限,提高自然资源重要信息系统主动安全防御能力。
关键词 自然资源 主动防御 渗透测试 系统加固 代码审计
下载PDF
面向Libra区块链基础设施的安全分析与测试技术研究 被引量:2
20
作者 苟俊卿 朱宇坤 +2 位作者 王崇宇 屈宏刚 陈瑞东 《无线电通信技术》 2021年第3期296-302,共7页
针对Libra区块链系统,重点从数据结构、密码算法、安全协议、共识机制、智能合约、账本以及编程语言等方面进行安全性分析,通过深入研究Libra的组成与结构,原理与实现,挖掘Libra所存在的漏洞,设计相关安全测试与利用代码,实现Libra区块... 针对Libra区块链系统,重点从数据结构、密码算法、安全协议、共识机制、智能合约、账本以及编程语言等方面进行安全性分析,通过深入研究Libra的组成与结构,原理与实现,挖掘Libra所存在的漏洞,设计相关安全测试与利用代码,实现Libra区块链的安全性分析与检测。除此之外,介绍相关技术发展和实际应用背景,基于成果设计安全态势感知平台,全面展示区块链安全风险。 展开更多
关键词 区块链 代码审计 安全测试
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部