- 簡(jiǎn)要分析計算機軟件中安全漏洞檢測技術(shù)及其應用論文 推薦度:
- 相關(guān)推薦
計算機軟件安全檢測技術(shù)分析論文
摘要:近年來(lái),我國的科技一直在快速發(fā)展,而計算機技術(shù)也實(shí)現了不斷的發(fā)展。在計算機中,軟件和硬件是確保計算機有效運行的重要部分,且計算機軟件的安全直接決定著(zhù)計算機性能的安全。所以,為了確保計算機網(wǎng)絡(luò )在安全的環(huán)境下持續發(fā)展,一定要加強計算機軟件的安全,基于此,本文對計算機軟件安全檢測技術(shù)進(jìn)行了詳細的研究。
【關(guān)鍵詞】計算機;軟件安全;檢測技術(shù)
隨著(zhù)計算機的逐漸普及,使軟件的種類(lèi)也表現出了多樣化的狀態(tài)。在眾多的軟件中,有一部分是商用軟件,一部分是個(gè)人使用的軟件,有了這些軟件的支持,在提升人們生活質(zhì)量方面有著(zhù)非常重要的意義,而且也起到了促進(jìn)企業(yè)發(fā)展的作用。計算機軟件中的安全問(wèn)題是目前在應用過(guò)程中面臨的最嚴重的問(wèn)題,為了對計算機用戶(hù)的信息安全進(jìn)行保證,一定要加強計算機軟件的安全性。而安全檢測技術(shù)的應用能夠在一定程度上加強計算機軟件的安全性,因此,本文對計算機軟件安全檢測技術(shù)進(jìn)行了詳細的分析和研究。
1計算機軟件安全檢測的重要性
對于計算機的運行來(lái)說(shuō),計算機軟件安全起著(zhù)非常重要的作用,它直接影響著(zhù)計算機是否能夠安全運行,所以,為了確保計算機在安全的環(huán)境下順利運行,一定要對計算機軟件進(jìn)行安全檢測,按照一定的標準評價(jià)計算機軟件的安全性。如果檢測結果在標準的范圍內,才認為符合運行要求,計算機軟件才能正式投入使用。其實(shí),計算機軟件安全檢測就是對軟件中的風(fēng)險進(jìn)行預防和處理,而計算機軟件的安全問(wèn)題和其他軟件的安全問(wèn)題存在著(zhù)本質(zhì)上的區別,如果普通的軟件存在安全問(wèn)題只會(huì )影響用戶(hù)的體驗,但是如果是計算機軟件存在安全方面的問(wèn)題,就有可能會(huì )使整個(gè)系統出現崩潰的現象。所以說(shuō),計算機軟件的安全檢測工作對提高計算機的性能具有非常重要的意義,一定要對其引起重視。
2計算機軟件安全檢測流程和技術(shù)
2.1檢測流程分析
在計算機軟件的安全檢測過(guò)程中,一些規模比較大的計算機軟件系統包括了很多個(gè)子系統,而不同的子系統中也有很多個(gè)不同的模塊。通常來(lái)說(shuō),計算機軟件安全檢測的流程大致為:模塊檢測—系統組裝—系統結構的安全檢測—軟件功能以及性能的檢測—系統測試。其中模塊檢測是指對子系統中最小單位的模塊檢測,主要是為了實(shí)現檢測范圍的系統化、全面化等,進(jìn)而在第一時(shí)間找到小模塊中存在的風(fēng)險。在檢測完每個(gè)模塊之后,要按照軟件程序的相應需求進(jìn)行模塊組裝,使其成為一個(gè)完整的系統,之后還要對組裝完成的系統結構進(jìn)行安全檢測。在確保上述檢驗報告合格的同時(shí),還要對軟件的功能以及性能進(jìn)行檢測,主要是為了實(shí)現用戶(hù)需求和軟件功能、性能的一致性。計算機軟件安全檢測的最后一步是對整個(gè)系統進(jìn)行測試,從而確保計算機軟件的安全性。
2.2計算機軟件安全檢測技術(shù)
2.2.1語(yǔ)法檢測技術(shù)語(yǔ)法檢測技術(shù)就是一種語(yǔ)法測試,如果輸入的條件存在差異,那么出現的反應也會(huì )不同,主要是在被檢測軟件的功能接口形成一種軟件,之后采取輸入的步驟完成檢測。該項技術(shù)在計算機軟件安全檢測中起著(zhù)非常重要的作用,其主要的步驟為:首先,在計算機軟件功能接口語(yǔ)言的基礎上生成軟件測試輸入,之后檢驗輸入計算機中各種語(yǔ)言的實(shí)際情況,最后進(jìn)行計算機軟件接口處語(yǔ)言和語(yǔ)法的識別,并且進(jìn)行定義,完成計算機軟件的安全檢測。
2.2.2模型式檢測技術(shù)模型式檢測技術(shù)是在計算機軟件的結構和行為基礎上形成的,創(chuàng )建了具有安全檢測功能的模型,對計算機軟件進(jìn)行了全面的安全檢測。主要的步驟為:要先對被檢測軟件的輸入和輸出過(guò)程進(jìn)行分析,清楚軟件內部的數據交換和計算過(guò)程,之后選擇與軟件相適合的結構模型,形成檢測的案例,最后通過(guò)人工檢測,查看是否存在安全方面的問(wèn)題。
2.2.3故障注入式的檢測技術(shù)故障注入式檢測技術(shù)是在白盒模糊檢測的基礎上形成的,而且在一定程度上將傳統檢測技術(shù)和動(dòng)態(tài)監測技術(shù)結合在了一起,實(shí)際上是對傳統檢測技術(shù)的一種更新。工作人員應該認真選擇故障模型,之后創(chuàng )建相應的故障樹(shù),通過(guò)反復檢測之后,得到具體的反饋信息,從而對故障進(jìn)行安全性的檢測。雖然該種檢測技術(shù)是一種比較簡(jiǎn)單的技術(shù),但是還是能將計算機軟件程序中的重要問(wèn)題顯示出來(lái),是計算機軟件安全檢測技術(shù)中非常重要的一部分,能夠促進(jìn)計算機軟件安全檢測的持續發(fā)展。
2.2.4形式化的安全檢測技術(shù)在計算機軟件安全檢測中應用形式化的安全檢測技術(shù)時(shí),應該先進(jìn)行軟件數學(xué)模型的建立,在形式規格語(yǔ)言的基礎上對形式化的規格進(jìn)行說(shuō)明。在現在的計算機軟件安全檢測中,經(jīng)常使用的形式化規格語(yǔ)言包括行為語(yǔ)言、有限狀態(tài)語(yǔ)言以及模糊語(yǔ)言等。從具體的檢測方法角度出發(fā),形式化安全檢測技術(shù)包括模型檢測和定理證明。實(shí)際上,形式化安全檢測技術(shù)就是利用數學(xué)模型來(lái)進(jìn)行系統證明,我們誰(shuí)都不敢保證系統中沒(méi)有存在任何問(wèn)題,所以說(shuō),該項技術(shù)能夠確保保密設備的安全性。
3計算機軟件安全檢測的注意事項
在進(jìn)行計算機軟件安全檢測時(shí),要充分關(guān)注以下幾點(diǎn):首先,進(jìn)行計算機軟件的安全檢測就是要檢測軟件的動(dòng)態(tài)過(guò)程,進(jìn)而確保軟件在應用過(guò)程中的安全性。而且在進(jìn)行計算機軟件的安全檢測時(shí),要對軟件的需求進(jìn)行詳細分析,其中最主要的是分析計算機軟件的需求以及性能。一般情況下,計算機軟件的程序可能會(huì )比較復雜,而且規模也相對來(lái)說(shuō)比較大,因此技術(shù)人員在檢測過(guò)程中要對系統級和代碼級進(jìn)行認真的分析,從而加強檢測結果的準確性,確保計算機軟件運行的安全性;其次,在進(jìn)行計算機軟件安全檢測時(shí),還要確保實(shí)施方案的合理性,主要體現在在進(jìn)行計算機軟件安全檢測之前,要充分掌握軟件檢測的特點(diǎn)以及要求,并且利用正確的檢測方式進(jìn)行計算機軟件的安全檢測。另外,還要提高檢測人員的專(zhuān)業(yè)素質(zhì),對軟件安全檢測中的問(wèn)題能夠及時(shí)解決,從而確保計算機軟件安全檢測的效率。
4結束語(yǔ)
綜上所述,計算機軟件安全檢測是一個(gè)系統性比較強的工作,而且檢測的內容非常復雜、檢測程序也比較嚴格。隨著(zhù)計算機技術(shù)的不斷發(fā)展,計算機軟件安全方面的問(wèn)題也經(jīng)常發(fā)生,因此,計算機軟件的相關(guān)人員一定要用科學(xué)合理的眼光來(lái)看待軟件安全方面的問(wèn)題,積極提升技術(shù)水平。在實(shí)際的工程中不斷實(shí)踐,從而確保計算機軟件在安全的環(huán)境下運行。
【計算機軟件安全檢測技術(shù)分析論文】相關(guān)文章:
談?dòng)嬎銠C軟件的安全檢測技術(shù)論文07-04
計算機軟件安全檢測技術(shù)研究論文07-04
計算機軟件安全檢測技術(shù)簡(jiǎn)析論文07-04
簡(jiǎn)要分析計算機軟件中安全漏洞檢測技術(shù)及其應用論文07-03
淺談?dòng)嬎銠C軟件安全漏洞檢測技術(shù)論文07-04
安全漏洞檢測技術(shù)在計算機軟件中的合理應用論文07-04
計算機軟件開(kāi)發(fā)技術(shù)的應用分析論文07-04
計算機軟件技術(shù)開(kāi)發(fā)應用分析的論文07-04