-
题名软件漏洞的分类研究
被引量:12
- 1
-
-
作者
王颖
李祥和
-
机构
解放军信息工程大学信息工程学院
-
出处
《计算机系统应用》
2008年第11期40-44,共5页
-
基金
总装预研基金(514000102055B5201-1)
-
文摘
文章分析了Microsoft公司、CVE安全组织和Fortify Software公司对软件漏洞的分类方法,指出了它们的分类方法不能有效反映出软件漏洞性质的不足。为此,文章首先提出了一个新的软件漏洞的分类方法,再以复杂巨系统理论结合系统工程中定性定量的方法对软件漏洞进行了具体分类,最后给出了漏洞分类同构模型、应用方法及复杂度计算方法。
-
关键词
软件漏洞
分类方法
系统工程
同构模型
利用复杂度
-
分类号
TP311.53
[自动化与计算机技术—计算机软件与理论]
-
-
题名web服务器拟态防御原理验证系统测试与分析
被引量:32
- 2
-
-
作者
张铮
马博林
邬江兴
-
机构
数字工程与先进计算国家重点实验室
国家数字交换系统工程技术研究中心
-
出处
《信息安全学报》
CSCD
2017年第1期13-28,共16页
-
基金
国家重点研发计划(2016YFB0800104)
上海市科学技术委员会科研计划项目(14DZ1105300)
国家自然科学基金(61572520)资助
-
文摘
web服务器拟态防御原理验证系统是基于拟态防御原理的新型web安全防御系统,利用异构性、冗余性、动态性等特性阻断或扰乱网络攻击,以达成系统安全风险可控的要求。针对传统的测试方法实施于web服务器拟态防御原理验证系统中存在不足、不适应复杂安全功能测试以及难以实现准确度量等问题,本文提出了适用于拟态防御架构的web服务器测试方法,基于让步规则改进了灰盒测试,还丰富了漏洞和后门利用复杂度的含义。并以此为基础设计适于该系统的测试方案、测试原则和测试方法,在性能、兼容性、功能实现、HTTP协议一致性,安全性这些方面进行了全面的测试和分析。
-
关键词
拟态防御原理
灰盒测试
利用复杂度
测试原则
测试用例
测试分析
测试
-
Keywords
Micmic defense theory
Gray-Box testing method
exploiting complexity
test principle
test case
test analysis
test
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-