计算机软件安全检测方法
文/张小彦
随着现代社会网络和计算机水平的飞速发展,人们生活水平
的不断提高,对计算机软件的要求也就愈来愈多,一些高手段的
技术软件逐渐步入人们的视野当中,随之带来的计算机软件也就
越来越庞大,越来越复杂。因此,对于各种计算机软件的安全性的
要求更加严格,再好的杀毒软件都无法保护一个自身安全性不高
的计算机软件。因此计算机软件的安全性是软件的重要方面,要
想开发好一个实用的软件,就一定要做好安全性的检测,本文主
要针对这一方面进行探讨,从计算机软件安全性检测的主要内容
入手,探讨其特点、分类、检测方法等问题进行探讨。
7j/]y;G$l2T0
【关键词】计算机软件 安全检测 检测方法
:Q.]&a]P*u:L4y0
1 计算机软件安全性的概述
1.1 探讨计算机软件安全性检测的意义
随着现代社会的飞速发展,计算机软件的安全性的要求越来越迫切,各种软件的应用
完全成为人们工作、学习、生活中的点点滴滴,正因为人们的大范围大批量的使用软件,软件
的安全性问题便显露出来,做好软件安全性方面的检测,对计算机软件开发领域是必不可少
的工作,对计算机软件的安全性检测的探讨也就存在了重要的意义。
)l}"[k
z#Ifj0
1.2 计算机软件安全性检测的简单介绍计算机软件安全性检测的工作时开发软件的关键所在,只有经过了检测才能保证软件
的安全问世,能够检测出软件的问题所在,并能够及时的进行解决,对其进行适当的处理。
中国论文网/[wOou#XH%D'S
1.3 计算机软件安全性检测的特点和分类计算机软件的安全性检测的是检测该软
件是否能够实现设计软件之前的预期的效果。主要包括安全功能测试、渗透测试和验证测试。
安全性的测试也是有着其与众不同的特殊性的,因为软件的安全测试存在这样一个特点,
如果是软件自身的缺陷可能只会影响一小部分使用该软件的用户的使用,但是如果是软件的
安全性存在了问题,那么这对使用软甲的用户的影响是十分大的,并且会影响很大一部分的
用户。它强调的是软件不被授权的用户,不能访问的数据,而不是需求不定的。计算机软件
的安全性检测主要可以分为两大类:一类是安全功能的检测,另一类是安全漏洞的检测。前
一种是要求有安全性功能的说明,是否与需求一致,另一类则是从黑客、病毒等攻击性的角
度来说的,主要以发现软件的漏洞为主,并进行修补。
中国论文网3mfbvx*PaJf
2 计算机软件安全性检测的工具安全性检测工具根据检测对象分类课分
为主机安全检测工具、应用安全监测工具网络安全检测工具,但是由于这类的方法分类不够
细化,且分类可以有不同种的分法,本文主要按照不同的检测功能进行分类,可分为源代码分析器、字节码扫描器、二进制代码扫描器、
数据库脆弱性扫描器、网络漏洞扫描器、Web应用漏洞扫描器、Web 服务扫描器、动态分析
工具、配置分析工具、需求验证工具、设计模型验证工具。这些就是在计算机软件安全检测
中所用到的工具。
!bOv:T6n,OB0
3 计算机软件安全性检测的方法计算机软件安全性检测主要分为静态检测和动态检测。