一种高效检测源代码安全漏洞的代码审查方法  被引量:4

An efficient code audit method to detect source code security vulnerability

在线阅读下载全文

作  者:周诚[1] 张涛[1] 马媛媛[1] 李伟伟[1] 

机构地区:[1]中国电力科学研究院南京分院,江苏南京211100

出  处:《现代电子技术》2015年第5期83-86,共4页Modern Electronics Technique

基  金:面向电网信息基础平台的信息安全防御关键技术研究(EPRIXXKJ[2014]2242)

摘  要:目前代码安全审查和白盒安全测试被广泛用于分析源代码并检测安全漏洞。这里描述一种基于安全特性参照树的更高效的代码安全审查方法,其中安全特性提取于源代码中所有可操作的内容。这种方法只在源代码层面进行安全检查,可以大大减少错误代码行为,并为自动化安全审查提供了有效的解决方案。The code security audit and white box security testing is widely used to analyze source code and detect security vulnerabilities. In this paper, a more efficient code audit method based on security feature reference tree is described, in which security features are extracted from all operable contents in the source code. This method only checks the security in the source code. It can greatly reduce the error code behavior and provide an effective solution for automate security audit.

关 键 词:代码安全检测 漏洞检测 代码审查 参考树 

分 类 号:TN915.083.4[电子电信—通信与信息系统] TP393[电子电信—信息与通信工程]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象