信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2013年
4期
86-89
,共4页
软件漏洞%漏洞挖掘%逆向工程%模糊测试%程序流程控制
軟件漏洞%漏洞挖掘%逆嚮工程%模糊測試%程序流程控製
연건루동%루동알굴%역향공정%모호측시%정서류정공제
随着计算机扮演着越来越重要的角色,计算机安全问题也越加凸显.计算机安全问题不仅涉及个人和企业利益,而且关乎国家安全.信息系统软件漏洞危害大、范围广,是病毒、木马等的直接载体,因此软件漏洞挖掘也是信息安全研究中的重要领域.文中提出了一种将静态分析和动态监测相结合的漏洞挖掘技术方案,通过对windows下多款软件进行测试,发现了windows平台下的多个漏洞,其中有3个被中国国家信息安全漏洞库(CNNVD)收录,证明了用这种软件控制挖掘技术来寻找漏洞是有效性.
隨著計算機扮縯著越來越重要的角色,計算機安全問題也越加凸顯.計算機安全問題不僅涉及箇人和企業利益,而且關乎國傢安全.信息繫統軟件漏洞危害大、範圍廣,是病毒、木馬等的直接載體,因此軟件漏洞挖掘也是信息安全研究中的重要領域.文中提齣瞭一種將靜態分析和動態鑑測相結閤的漏洞挖掘技術方案,通過對windows下多款軟件進行測試,髮現瞭windows平檯下的多箇漏洞,其中有3箇被中國國傢信息安全漏洞庫(CNNVD)收錄,證明瞭用這種軟件控製挖掘技術來尋找漏洞是有效性.
수착계산궤분연착월래월중요적각색,계산궤안전문제야월가철현.계산궤안전문제불부섭급개인화기업이익,이차관호국가안전.신식계통연건루동위해대、범위엄,시병독、목마등적직접재체,인차연건루동알굴야시신식안전연구중적중요영역.문중제출료일충장정태분석화동태감측상결합적루동알굴기술방안,통과대windows하다관연건진행측시,발현료windows평태하적다개루동,기중유3개피중국국가신식안전루동고(CNNVD)수록,증명료용저충연건공제알굴기술래심조루동시유효성.