限定检索结果

检索条件"主题词=漏洞分析"
18 条 记 录,以下是1-10 订阅
视图:
排序:
基于OpenSSL密码软件的SM2算法加解密漏洞分析
收藏 引用
《信息网络安全》2022年 第11期22卷 47-54页
作者:刘振亚 林璟锵中国科学技术大学合肥230027 电磁空间信息重点实验室合肥230027 北京中科研究院北京100193 
OpenSSL是一个广泛应用的开源库。2021年8月26日OpenSSL修补了一个缓冲区溢出漏洞,造成该漏洞的原因是SM2算法解密函数计算出的缓冲区可能小于实际的明文大小。文章首先结合OpenSSL源码,对缓冲区溢出的原理进行深入分析;然后根据溢出原...
来源:详细信息评论
内网软件系统安全功能的漏洞分析模型设计
收藏 引用
《信息安全与通信保密》2022年 第5期20卷 73-80页
作者:胡兆华 冯亚玲 辜彬 聂兰苏中国电子科技集团公司第三十研究所四川成都610041 
由于相对特殊的研发和使用环境,内网软件系统在开发时,更多重视系统的功能实现,缺乏对功能安全性的关注,导致内网软件系统在安全性测试方面,缺乏统一的规范及流程,技术积累较少。对内网软件系统的各类安全功能进行模型构建,通过提取设...
来源:详细信息评论
Web应用程序常见漏洞分析与对策
收藏 引用
《福建电脑》2005年 第9期21卷 60-61页
作者:刘艳宇湘潭大学网络与信息管理中心湖南湘潭411005 
分析当前Web应用程序中的常见漏洞,提出相应的对策和解决方案,意在提醒网站设计人员要重视安全问题,提高Web应用程序的安全性能,使Web应用程序能更有效的应对网络攻击。
来源:详细信息评论
一款源码下载系统的漏洞分析
收藏 引用
《黑客防线》2007年 第5期 53-55页
作者:dpshell 
我的一个同学要做毕业设计,让我给她下载几套程序。我看上了一套下载程序(0663源码站会员下载系统),架设起来试用觉得还可以,就推荐给了她,之后我就开始测试此套程序的安全性,结果发现了不少问题。
来源:详细信息评论
VB中DivideByZeroException类的漏洞分析
收藏 引用
《微计算机信息》2010年 第12期26卷 224-225,223页
作者:郑有增济南铁道职业技术学院信息工程系济南250104 
美国微软开发的***2005可视化程序设计语言中,有一个DivideByZeroException类,它是当程序中有整数除法运算而除数为零时发生的异常,这种异常通过"Catch e As DivideByZeroException"语句来捕捉,捕捉到后根据相应的容错处理语...
来源:详细信息评论
面向工业嵌入式设备的漏洞分析方法研究
收藏 引用
《自动化仪表》2015年 第10期36卷 63-67,71页
作者:尚文利 万明 赵剑明 乔全胜 曾鹏中国科学院沈阳自动化研究所辽宁沈阳110016 中科院网络化控制系统重点实验室辽宁沈阳110016 沈阳建筑大学信息与控制工程学院辽宁沈阳110168 
目前现役和在售的嵌入式电子设备大多处于不设防状态,系统安全面临威胁。针对工业嵌入式设备自身防护能力较弱的特点,以PLC为例说明嵌入式设备存在的漏洞风险。设计了石化液位控制系统,演示了工业病毒利用漏洞进行攻击的方法与途径。设...
来源:详细信息评论
软件漏洞分析课程建设探讨
收藏 引用
《福建电脑》2021年 第2期37卷 58-60页
作者:彭碧涛 王常吉 罗海蛟广东外语外贸大学网络空间安全学院广州510006 
本文从《软件漏洞分析》课程的建设目标、设计思路、内容设置、实验环境建设和教学模式等多方面对课程建设进行了探索,重点培养学生软件漏洞分析漏洞利用和漏洞挖掘的能力。
来源:详细信息评论
基于Java Web的反序列化信息安全漏洞挖掘研究
收藏 引用
《成都航空职业技术学院学报》2022年 第3期38卷 50-53页
作者:张晨厦门软件职业技术学院福建厦门361024 
信息安全已成为国家安全的关键环节,强化信息安全、保护用户数据安全的重要性不言而喻。由于开发语言和程序设计的缺陷以及相关组件存在风险,Web应用中的信息安全漏洞问题时有发生,使得信息安全以及用户隐私和数据安全遭受到严重的威胁...
来源:详细信息评论
第四届信息安全漏洞分析与风险评估大会征文通知
收藏 引用
《计算机工程与设计》2011年 第3期32卷 F0004-F0004页
第四届信息安全漏洞分析与风险评估大会(The 4th Conferenceon Vulnerability Analysis and Risk Assessment,VARA2011)将于2011年10月在北京召开,会议由中国信息安全测评中心主办,清华大学软件学院协办,北京大学承办。会议将出...
来源:详细信息评论
脚本程序安全漏洞的动态防御方法
收藏 引用
《计算机工程与设计》2007年 第17期28卷 4126-4128,4174页
作者:史伟奇湖南公安高等专科学校计算机系湖南长沙410138 
脚本程序漏洞经常引起安全问题,导致出现网络攻击。对常见脚本程序漏洞进行了分类研究,分析漏洞产生机理,总结出参数引用(参数未过滤、数据未判断、数据未过滤)和逻辑考虑不足(逻辑推理缺陷、逻辑运算符滥用)两类主要的脚本安全问题...
来源:详细信息评论
聚类工具 回到顶部