高可信软件技术教育部重点试验室工作汇报课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《高可信软件技术教育部重点试验室工作汇报课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 可信 软件技术 教育部 重点 试验室 工作汇报 课件
- 资源描述:
-
1、主要内容v为什么软件安全需要程序分析?v程序分析能提供什么?v软件安全需要什么?v现状与展望1为什么软件安全需要程序分析(1)v例子输入中的敏感信息是否会被输出?输入中的不安全成份是否会传导到输出?2为什么软件安全需要程序分析(2)v如果不分析软件代码输入一定会传导到输出如果代码作者声称考虑了隔离,则不会传导;如果作者声称没有考虑隔离,则会传导但代码作者可能会出错v所以,程序分析有助于在更细的粒度上保护安全3主要内容v为什么软件安全需要程序分析?v程序分析能提供什么?v软件安全需要什么?v现状与展望4程序分析能提供什么(1)v程序分析的起源编译器程序验证v一个编译优化的例子int f(int*
2、p,int*q)p0*=10;y=q0;p0+=5;return y*p0;5程序分析能提供什么(2)v程序分析不可能百分百准确莱斯定理(Rices Theorem)v如何取舍在保证保守性前提下提高精度main()x=read();y=f(x);z=sanitize(y);output(f(z);int f(int a)return a;6程序分析能提供什么(3)v现有程序分析技术的问题对于大多数分析目标而言,在保证保守性的前提下,分析效率的制约会产生大量误报v上下文敏感、流敏感、域敏感、路径敏感7xyasanitizezomain()x=read();y=f(x);z=sanitize(y)
3、;output(f(z);int f(int a)return a;主要内容v为什么软件安全需要程序分析?v程序分析能提供什么?v软件安全需要什么?v现状与展望8软件安全需要什么(1)v软件安全一般考虑实际软件系统的安全v软件安全中的攻与防攻:给定一个软件系统,试图找到该系统的安全漏洞防:给定一个软件系统,试图证明该系统没有安全漏洞v未知的安全漏洞9软件安全需要什么(2)v当前软件安全保证的策略努力寻找软件的安全漏洞如果能找到安全漏洞,从“攻”的角度是发现了漏洞,从“防”的角度是通过修复漏洞提升安全性如果不能找到安全漏洞,则认为软件暂时是安全的10/XX主要内容v为什么软件安全需要程序分析?v程序分析能提供什么?v软件安全需要什么?v现状与展望11现状v保守性的程序分析广泛地用在软件安全漏洞的检测中某些程序分析可以达到很高的精度,在软件安全漏洞的检测中使用并无问题v比如,字符串分析某些程序分析的精度不高,可能成为软件安全漏洞检测的瓶颈v比如,指针指向分析,指针别名分析12/XX展望v软件安全漏洞的检测不应总是简单地借用已有的程序分析技术v软件安全的研究人员和程序分析的研究人员应更密切地合作v针对软件安全的需要,应更多地开展非保守性的程序分析的研究13/XX
展开阅读全文