文件名称:基于静态检测的程序安全漏洞测试 (2007年)
文件大小:280KB
文件格式:PDF
更新时间:2024-06-02 05:53:04
工程技术 论文
静态分析方法可以自动地提取软件的行为信息,从而检测出软件中的安全漏洞。和其他程序分析方法相比,该方法具有自动化程度高和检测速度快的优点。本文介绍了Java语言的安全漏洞的故障模式,说明了类型推断、数据流分析和约束分析等主要静态分析方法及两种特别的分析方法,最后介绍了几种常用的静态代码安全检测工具。
文件名称:基于静态检测的程序安全漏洞测试 (2007年)
文件大小:280KB
文件格式:PDF
更新时间:2024-06-02 05:53:04
工程技术 论文
静态分析方法可以自动地提取软件的行为信息,从而检测出软件中的安全漏洞。和其他程序分析方法相比,该方法具有自动化程度高和检测速度快的优点。本文介绍了Java语言的安全漏洞的故障模式,说明了类型推断、数据流分析和约束分析等主要静态分析方法及两种特别的分析方法,最后介绍了几种常用的静态代码安全检测工具。