计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2007年
2期
307-310,313
,共5页
溢出%注入%托管代码%内存探测%代码签名
溢齣%註入%託管代碼%內存探測%代碼籤名
일출%주입%탁관대마%내존탐측%대마첨명
代码的安全问题由于直接关系到软件能否在多个领域可靠应用,并且影响到系统的安全,所以显得尤为重要.随着网络攻击与防护技术的深入发展,对软件安全提出了更高的要求,代码的缺陷使应用软件、Web系统及数据库系统面临巨大安全挑战.通过分析代码在溢出、跨站脚本、SQL攻击、加密代码、代码失效及软件模拟方式等方面存在的安全性问题,提出使用托管代码迁移、内存探测、正则表达式检测、签名等多种技术方法以实现代码的安全性需求,确保软件的可靠性,最后给出了一些能够提高安全性的编码原则.
代碼的安全問題由于直接關繫到軟件能否在多箇領域可靠應用,併且影響到繫統的安全,所以顯得尤為重要.隨著網絡攻擊與防護技術的深入髮展,對軟件安全提齣瞭更高的要求,代碼的缺陷使應用軟件、Web繫統及數據庫繫統麵臨巨大安全挑戰.通過分析代碼在溢齣、跨站腳本、SQL攻擊、加密代碼、代碼失效及軟件模擬方式等方麵存在的安全性問題,提齣使用託管代碼遷移、內存探測、正則錶達式檢測、籤名等多種技術方法以實現代碼的安全性需求,確保軟件的可靠性,最後給齣瞭一些能夠提高安全性的編碼原則.
대마적안전문제유우직접관계도연건능부재다개영역가고응용,병차영향도계통적안전,소이현득우위중요.수착망락공격여방호기술적심입발전,대연건안전제출료경고적요구,대마적결함사응용연건、Web계통급수거고계통면림거대안전도전.통과분석대마재일출、과참각본、SQL공격、가밀대마、대마실효급연건모의방식등방면존재적안전성문제,제출사용탁관대마천이、내존탐측、정칙표체식검측、첨명등다충기술방법이실현대마적안전성수구,학보연건적가고성,최후급출료일사능구제고안전성적편마원칙.