期刊VIP學術(shù)指導(dǎo) 符合學術(shù)規(guī)范和道德
保障品質(zhì) 保證專業(yè),沒有后顧之憂
來源:期刊VIP網(wǎng)所屬分類:軟件開發(fā)時間:瀏覽:次
這篇計算機工程師論文發(fā)表了軟件安全檢測技術(shù)及應(yīng)用,信息系統(tǒng)的安全漏洞逐漸成為人們關(guān)注的焦點,如何才能保證計算軟件系統(tǒng)的安全性呢?論文對這項安全技術(shù)和應(yīng)用實踐進行了探索研究,為計算機軟件漏洞問題提供有效的解決。
【關(guān)鍵詞】計算機工程師論文,計算機軟件,安全檢測技術(shù)
伴著我國的科學技術(shù)的不斷發(fā)展,計算機軟件的應(yīng)用也變得越來越強大與嚴密,但同時開發(fā)軟件代碼量與功能的強大均在不斷的增加。所以黑客就是通過代碼中存在的部分漏洞對計算機的應(yīng)用軟件進行侵入,并造成信息的外泄和破壞。因此計算機的應(yīng)用軟件安全成為了當今世界威脅安全的關(guān)鍵問題。根據(jù)調(diào)查報告的數(shù)據(jù)顯示,當前的計算機應(yīng)用軟件系統(tǒng)在其使用期間出現(xiàn)漏洞的情況頻率越來越高,黑客就是利用這方面的弱點進行攻擊操作,而且攻擊的方向也從原來的破壞由利益方向轉(zhuǎn)變,與此同時,攻擊的手法也在不斷的翻新。
1軟件漏洞的總述
計算機的安全漏洞英文是Computevulnerability,其名稱又叫作計算機的脆弱性問題。目前計算機的系統(tǒng)軟件均會在安裝時,自帶殺毒軟件或者是系統(tǒng)軟件的防火墻技術(shù),主要是為了防止計算機的系統(tǒng)軟件的漏洞所帶來的安全威脅。計算機安全漏洞就是指編寫惡意的代碼程序,然后偽裝成正常的應(yīng)用文件等。通過計算機使用者打開或者通過后門的方式侵入系統(tǒng),并對其產(chǎn)生損害的行為。從當前的狀況實情來看,現(xiàn)在的系統(tǒng)防火墻技術(shù)和殺毒軟件技術(shù)在一定程度上會有防范的能力,但如果是有黑客入侵電腦時,具有漏洞的部分可以被人們巡查到。所以被黑客入侵時就會產(chǎn)生惡意攻擊行為,直接造成信息泄漏或是損害,像這種情況都是黑客有較高的計算機應(yīng)用水平。所以我們在使用防火墻和殺毒軟件時,要正確安裝軟件出現(xiàn)運行不良的情況發(fā)生,避免產(chǎn)生漏洞對計算機系統(tǒng)造成風險。現(xiàn)在的防范手段就是以密碼技術(shù)為主,但計算機漏洞還是依然存在的。所以這種做法不正確,應(yīng)該將二者融合到一起來用。
2軟件檢測技術(shù)的特點
計算機應(yīng)用軟件就是計算機系統(tǒng)軟件在計算機的使用過程存在的安全問題,在計算機使用期間軟件就是其應(yīng)用中非常重要的核心組成,所以安全性問題就會在使用中產(chǎn)生不良的影響后果,從而導(dǎo)致計算機的安全受到影響。
2.1軟件在開發(fā)中的邏輯錯誤
邏輯錯誤是在軟件研發(fā)過程中導(dǎo)致的,它是一個非常普遍問題,也是由于常見錯誤而產(chǎn)生的原因,它是由開發(fā)人員的失誤引起的安全漏洞事件。
2.2數(shù)值計算產(chǎn)生的錯誤
數(shù)值計算就是在軟件數(shù)據(jù)的處理中常見的邏輯錯誤類型,主要是因為原始數(shù)據(jù)或者新加入數(shù)據(jù)處理不當,或是程序在運行時處理錯誤過程中所發(fā)生的問題。
2.3系統(tǒng)所帶來的問題
計算機在運行時系統(tǒng)應(yīng)用軟件是主要的支撐點,它是一切軟件應(yīng)用的載體,所以它出現(xiàn)漏洞也會導(dǎo)致其他軟件的風險加大。
2.4漏洞長時間存在
計算機軟件出現(xiàn)安全問題時,其會導(dǎo)致計算機系統(tǒng)受病毒或是黑客的傷害,最終造成非常嚴重的后果。因此在修復(fù)計算機系統(tǒng)漏洞時也會伴隨著新的漏洞產(chǎn)生,這也是計算機信息安全一個非常重要的難題。
3軟件檢測技術(shù)的利用
防止緩沖區(qū)出現(xiàn)漏洞。可以在軟件應(yīng)用過程中進行函數(shù)實時檢查,來減少緩沖區(qū)所出現(xiàn)的漏洞問題,要經(jīng)常的更新軟件的版本,提高對不安全因素的發(fā)生防護性。防止競爭出現(xiàn)的漏洞。在應(yīng)用軟件時會因為競爭而出現(xiàn)漏洞問題,對于這種問題的出現(xiàn)就是把已經(jīng)形成競爭編碼改成原子化來操作。在軟件開發(fā)時,編碼就是最小的執(zhí)行單位,所以在軟件運行時不會有任何因素對其產(chǎn)生干擾。
我們應(yīng)該用原子化的鎖定手段來操作,并對所用的句柄或文件進行描述。防止字符串格式化所帶來的漏洞。我們用Windows操作系統(tǒng)窗口進行數(shù)據(jù)的輸出能夠完成減少軟件漏洞威脅的問題,還要應(yīng)用嚴謹性來預(yù)防問題的發(fā)生。并使用常量格式的數(shù)碼,人們使用此法不為攻擊者創(chuàng)建任何格式串的機會,以此來保證漏洞不會出現(xiàn)。還要在系統(tǒng)軟件設(shè)置時,保證每個參數(shù)個數(shù)都要合理,不定的參數(shù)個數(shù)函數(shù)會產(chǎn)生格式化字符串的變化,所以在應(yīng)用此函數(shù)時要保證每個參數(shù)個數(shù)都要合理。防止隨機出現(xiàn)漏洞。在我們進行軟件檢測漏洞發(fā)生的措施時,要使用性能好的隨機設(shè)備完成。此設(shè)備可以隨機發(fā)現(xiàn)問題并且其自帶密碼的算法,進而可以有效地保證隨機數(shù)據(jù)的安全性,所以在軟件受到攻擊時也能掌握軟件的具體算法細節(jié),讓黑客獲取不到形成的數(shù)據(jù)流。
4結(jié)論
隨著社會的不斷發(fā)展,計算機已經(jīng)被廣泛應(yīng)用到信息化當中,加之全球各種商務(wù)活動影響下,計算機各方面技術(shù)早已經(jīng)融入了各行業(yè)之中,并且更多的企業(yè)都把電子商務(wù)看成了技術(shù)商業(yè)的支撐平臺。所以當前的計算機軟件信息的安全問題就成為了一個關(guān)鍵性的難點。只有進行嚴格、科學的處理,才能讓用戶的信息都處于安全當中,并保證用戶數(shù)據(jù)的真實性與安全性。
參考文獻
[1]陳伽,蔡映雪,胡輝,胡松.計算機軟件安全檢測技術(shù)及其應(yīng)用實踐研究[J].無線互聯(lián)科技,2016,06(08):50-51.
[2]朱力根.探析計算機軟件中安全漏洞檢測技術(shù)及其應(yīng)用[J].信息通信,2015,04(06):124.
[3]高志強.計算機軟件中安全漏洞檢測技術(shù)及其應(yīng)用[J].電子技術(shù)與軟件工程,2015,19(09):229.
[4]鐘麗芳.計算機軟件中安全漏洞檢測技術(shù)及其應(yīng)用[J].計算機光盤軟件與應(yīng)用,2013,12(06):59-60+62.
[5]邱紅麗.計算機軟件安全檢測技術(shù)與應(yīng)用[J].電腦知識與技術(shù),2013,06(04):1314-1315.
作者:丁紅
推薦閱讀:《軟件》雜志是中國創(chuàng)刊最早國家級正式出版物,由中國科協(xié)主管,中國電子學會主辦,國家一級權(quán)威學術(shù)期刊,中國電子學會會刊,首屆中文核心期刊,中科雙效期刊Caj-cd規(guī)范獲獎期刊。