基于模型检测技术的软件漏洞挖掘方法研究

被引量 : 0次 | 上传用户:zemao1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化社会中,信息安全必然很重要,然而信息安全所面临的威胁也由来已久。信息系统中的漏洞是引起网络信息安全问题的根源,漏洞和安全隐患是现代信息系统的毒瘤,很多恶意攻击的方法都源自软件产品这样或那样的漏洞。测试信息系统是否安全的一个极为重要的方面就是软件产品是否隐藏有种种漏洞或者后门,因此如何挖掘软件程序中可能存在的安全漏洞成为信息安全关注的热点。模型检测技术是一种自动化检测技术,该技术广泛应用于时序电路设计和通信协议设计,并取得了很大的成绩。真正将模型检测技术引入到软件的验证和漏洞挖掘上仅有短短几年的历史,该项技术正处于研究阶段,并在WINXP操作系统的开发中得到了一定程度的应用。该技术作为一种形式化的方法与传统方法相比,能够正确、高效并且完全地挖掘出软件中存在的特定类型的漏洞。模型检测技术在软件漏洞挖掘,提高软件安全性方面有着良好的发展前景。 本文首先对漏洞的概念进行了探讨,提出了有针对性的信息安全漏洞定义。然后探讨了模型检测技术的主要思想、发展沿革及其最新的研究热点,其中在模型检测技术应用于软件漏洞挖掘的讨论中,提出了针对源代码的漏洞挖掘系统原型,并针对源代码的模型检测中的程序建模提出了自己的方法;完成了两条时序安全属性的设计和建模工作,并采用了例程进行验证,使用它对实际的程序进行了检验,成功的发现了漏洞并得到验证;对当前流行的基于模型检测技术的漏洞挖掘工具进行了分析和比对,重点研究和分析了轻量级模型检测工具MOPS,分析了它的不足之处,并且针对这些不足作出了改进,在此基础上开发出了完整的漏洞挖掘工具MCS1.0版。 作为国家信息安全产品测评认证中心“漏洞的发现、分析、利用和控制”项目的一部分,为将来更广泛和深入地研究和分析漏洞打下坚实的基础。本文的研究在提高软件的安全性,保证软件质量方面和软件漏洞挖掘中发挥重大作用,有着广阔的发展前景,有进一步研究的价值。
其他文献
电网中各种非线性负载的大量使用,造成了大量的谐波污染,导致了电能质量急剧恶化,因此对谐波进行治理势在必行。传统的无源滤波器和有源滤波器各有不足,而由两者构成的混合有源滤
在市场经济条件下,大公司、大集团的作用日益重要,当今国与国之间的经济实力竞争,突出表现在大公司、大集团之间的竞争。应当看到,虽然自改革开放以来,我国实施大公司、大集团战略
人类历史上的每一次技术发展的飞跃,都毫无例外的会引发意识性态和上层建筑的变革。在以互联互通为主要标志的数字技术给我们带来一个崭新时代的同时,它也同样给作为意识形态领
土族是中国西北的一个少数民族,有着悠久的历史和独特的文化传统。土族文化是青海省少数民族文化体系中的一个重要组成部分,也是青海省独具文化特色的文化旅游资源之一。本文在
企业在市场上的竞争,表面上是终端产品和服务的竞争,实际上是该产品和服务背后隐含的科技竞争。科技的竞争离不开技术的进步,技术的进步则主要依靠创新来完成。目前,技术创新已经
互联网迅速发展背景下,当代大学生法律意识及法律素质的缺陷逐渐暴露出来,提高当代大学生的法律意识、法律素质以及互联网维权能力已成为迫在眉睫的事情。本文将基于网络环境
从公园湿地建设规划、公园现有物种、生态分布等方面分析了颍州西湖湿地公园概况,并提出了颍州古区西湖湿地公园生态系统恢复建议与对策。
随着近年来旅游业的蓬勃发展,旅游资源开发越来越受到人们的重视。不同题材的模拟景观不断涌现,旅游节庆活动更是层出不穷。然而,许多地方缺乏开发旅游资源的经验,往往会急于求成
当今的行政管理方式已经由单向管理逐渐转为合作管理,而合作管理的过程正是一个参与、交流、协商的过程。行政协商在行政决策、行政执法和行政救济中都发挥了积极作用。在我
随着内燃机功率的提高,活塞的工作条件愈加严酷,高的机械负荷和热负荷常常导致活塞销座开裂、环槽早期磨损、顶面烧损以及燃烧室喉口边缘热裂等故障。因此有必要对活塞进行有限