• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于約束特征匹配的軟件安全性缺陷靜態(tài)分析技術(shù)及在金融業(yè)的應(yīng)用

    2015-01-04 11:28:48王楠
    西部金融 2014年11期
    關(guān)鍵詞:操作系統(tǒng)

    王楠

    摘 ? 要:操作系統(tǒng)的安全性缺陷分析與檢測(cè)對(duì)保證計(jì)算機(jī)系統(tǒng)安全尤其是對(duì)于大范圍應(yīng)用計(jì)算機(jī)操作系統(tǒng)的金融業(yè)具有非常重要的意義。本文研究基于操作系統(tǒng)源程序的靜態(tài)分析技術(shù),探究將靜態(tài)分析應(yīng)用于金融系統(tǒng)安全問(wèn)題及操作系統(tǒng)安全性缺陷分析系統(tǒng)對(duì)應(yīng)程序的實(shí)現(xiàn)路徑。

    關(guān)鍵詞:靜態(tài)分析;操作系統(tǒng);缺陷發(fā)現(xiàn);技術(shù)應(yīng)運(yùn)

    中圖分類號(hào):F830.31 ? ? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:B ? ? ? ? ? ? ? ? ? ? 文章編號(hào):1674-0017-2014(11)-0091-03

    在全球信息化浪潮的影響下,隨著計(jì)算機(jī)及互聯(lián)網(wǎng)技術(shù)應(yīng)用范圍的擴(kuò)大及應(yīng)用程度的加深,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)、信息資源的開(kāi)發(fā)正在吸引各行各業(yè)的重視??梢哉f(shuō)信息化正在滲透到各個(gè)領(lǐng)域,直接關(guān)系到現(xiàn)代社會(huì)的運(yùn)行和發(fā)展,特別是隨著金融電子化的不斷深入,在計(jì)算機(jī)幾乎滲透到銀行各個(gè)部門和業(yè)務(wù)處理全過(guò)程的現(xiàn)實(shí)情況下,銀行業(yè)的信息安全問(wèn)題已越來(lái)越引起人們的高度關(guān)注。

    一、金融系統(tǒng)計(jì)算機(jī)操作風(fēng)險(xiǎn)的狀況及原因

    (一)軟、硬件開(kāi)發(fā)安全級(jí)別低。計(jì)算機(jī)軟件是用戶與硬件之間的接口界面,主要包括計(jì)算機(jī)程序及其文檔,按照用途可分為系統(tǒng)軟件和應(yīng)用軟件兩大類。系統(tǒng)軟件是指為管理、控制和維護(hù)計(jì)算機(jī)及外部設(shè)備,以及提供計(jì)算機(jī)與用戶界面等的軟件,如操作系統(tǒng)、各種語(yǔ)言處理程序、數(shù)據(jù)庫(kù)管理系統(tǒng)等。應(yīng)用軟件主要用于解決一些實(shí)際的應(yīng)用問(wèn)題,如管理軟件等。現(xiàn)有應(yīng)用軟件系統(tǒng)軟件設(shè)計(jì)重功能輕安全,軟件設(shè)計(jì)選用語(yǔ)言和數(shù)據(jù)庫(kù)考慮安全性能少,以至軟件投入運(yùn)行后暴露出諸多安全隱患。如數(shù)據(jù)庫(kù)呈開(kāi)放狀態(tài),易于打開(kāi),應(yīng)用系統(tǒng)軟件存在安全“BUG”等。這類現(xiàn)象在金融會(huì)計(jì)電子化不斷發(fā)展階段開(kāi)發(fā)的系統(tǒng)更為明顯,且這些軟件系統(tǒng)還在持續(xù)的更新?lián)Q版之中。快速的軟件升級(jí)周期,會(huì)造成問(wèn)題軟件的出現(xiàn),操作系統(tǒng)和應(yīng)用程序出現(xiàn)新的攻擊漏洞;同時(shí),在硬件選型上考慮安全性能的比較少,主要側(cè)重硬件功能和價(jià)格的考察,缺乏金融系統(tǒng)的統(tǒng)一的硬件選型。

    (二)計(jì)算機(jī)系統(tǒng)缺乏安全性實(shí)踐。因計(jì)算機(jī)系統(tǒng)本身軟件、硬件及網(wǎng)絡(luò)等缺陷而造成風(fēng)險(xiǎn)。引起此類風(fēng)險(xiǎn)的因素分別有:系統(tǒng)的復(fù)雜性,多個(gè)異構(gòu)網(wǎng)絡(luò)互聯(lián)起來(lái)的大型網(wǎng)絡(luò),增加了網(wǎng)絡(luò)確認(rèn)的難度,降低了對(duì)網(wǎng)絡(luò)安全信任度;資源共享使更多用戶有機(jī)會(huì)存取數(shù)據(jù),提高了存取控制的復(fù)雜度;網(wǎng)絡(luò)的廣泛可存取性,使網(wǎng)絡(luò)的邊界具有不確定性,未知的、未經(jīng)控制的惡意攻擊,給網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重威脅;在文件經(jīng)過(guò)多個(gè)節(jié)點(diǎn)傳送過(guò)程中,存在存取控制的安全性問(wèn)題;在網(wǎng)絡(luò)中從一個(gè)節(jié)點(diǎn)到另一個(gè)節(jié)點(diǎn)存在多條路徑,因用戶無(wú)報(bào)文周游的控制權(quán),報(bào)文的傳輸安全便成問(wèn)題,加大了計(jì)算機(jī)的操作風(fēng)險(xiǎn)。

    (三)系統(tǒng)軟硬件設(shè)備的安全缺陷。網(wǎng)絡(luò)系統(tǒng)的安全缺陷,是計(jì)算機(jī)互聯(lián)的固有特征,由于網(wǎng)絡(luò)的資源和信息是被共享的,它們必然有可能因人的惡意或偶然原因遭受破壞、更改或泄露。需要在要保護(hù)的信息與可能危害網(wǎng)絡(luò)服務(wù)和信息(無(wú)意或惡意)的人之間設(shè)立實(shí)際和虛擬的屏障,限制網(wǎng)絡(luò)資源和信息的訪問(wèn)自由度,達(dá)到降低信息安全風(fēng)險(xiǎn)的目標(biāo)。就金融系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)而言,設(shè)備功能失效本來(lái)可以通過(guò)提高系統(tǒng)的可靠性來(lái)解決,設(shè)備冗余、負(fù)載均衡和備份等技術(shù)也能夠解決這類物理和工程的可靠性問(wèn)題,但由于認(rèn)真科學(xué)的分析、深思熟慮的設(shè)計(jì)以及全面嚴(yán)謹(jǐn)?shù)臏y(cè)試能不夠,使系統(tǒng)在一定程度上不具備足夠高的可靠程度,不能很好地使網(wǎng)絡(luò)信息被破壞幾率降到最小或被破壞的信息能接近完整地恢復(fù)。

    (四)應(yīng)用平臺(tái)的安全存在隱患。應(yīng)用平臺(tái)是指建立在網(wǎng)絡(luò)系統(tǒng)之上的應(yīng)用服務(wù)軟件,如數(shù)據(jù)庫(kù)服務(wù)器、電子郵件服務(wù)器、WEB服務(wù)器等。目前,各種服務(wù)器管理系統(tǒng)本身的安全等級(jí)要達(dá)到與操作系統(tǒng)安全等級(jí)相當(dāng)?shù)募?jí)別,特別是數(shù)據(jù)庫(kù)服務(wù)器,應(yīng)具有對(duì)主體(人、進(jìn)程)識(shí)別和對(duì)客體(數(shù)據(jù)表、數(shù)據(jù)分片)進(jìn)行標(biāo)注,劃分安全級(jí)別和范疇,實(shí)現(xiàn)由系統(tǒng)對(duì)主、客體之間的訪問(wèn)關(guān)系進(jìn)行強(qiáng)制性控制的能力還不足;口令使用方式限制和對(duì)有關(guān)數(shù)據(jù)庫(kù)安全的事件進(jìn)行跟蹤、記錄、報(bào)警和處理的能力等安全特征存在明顯漏洞。由于應(yīng)用平臺(tái)的系統(tǒng)非常復(fù)雜,除了要求應(yīng)用服務(wù)器具備自身的安全服務(wù)外,通常還要采用其它多種技術(shù)手段,來(lái)增強(qiáng)應(yīng)用平臺(tái)的安全性。但是目前存在的隱患,對(duì)應(yīng)用系統(tǒng)要利用應(yīng)用平臺(tái)提供的服務(wù)來(lái)保證基本安全,如通信內(nèi)容安全、通信雙方的認(rèn)證和審計(jì)等,缺乏安全支撐平臺(tái),根據(jù)服務(wù)接口、協(xié)議在應(yīng)用程序中開(kāi)發(fā)調(diào)用這些服務(wù)的模塊都有一定程度的技術(shù)影響。

    此外,微軟公司自2014年期停止對(duì)Windows XP操作系統(tǒng)的支持服務(wù)。目前金融業(yè)各級(jí)機(jī)構(gòu)計(jì)算機(jī)終端,尤其是業(yè)務(wù)網(wǎng)和辦公網(wǎng)終端,仍大量使用Windows XP,在運(yùn)行中,新的系統(tǒng)漏洞需要新的補(bǔ)丁進(jìn)行修復(fù),但隨著Windows XP停止安全更新,新的安全漏洞將無(wú)法得到補(bǔ)丁修復(fù)。

    二、靜態(tài)分析方法的特點(diǎn)及局限性

    (一)靜態(tài)分析方法的特點(diǎn)。靜態(tài)分析作為一類高效的程序分析方法,受到越來(lái)越多的重視。當(dāng)用戶給出語(yǔ)言的抽象語(yǔ)義以后,該類方法能夠自動(dòng)發(fā)現(xiàn)滿足所有可能(不一定實(shí)際存在)執(zhí)行狀態(tài)的軟件屬性。靜態(tài)分析方法,能夠非??斓赝瓿蓪?duì)源代碼的檢查且檢查者不需要了解程序的實(shí)現(xiàn)方式,不需要掌握運(yùn)行和部署情況,故非常適合自動(dòng)化的程序源程序緩沖區(qū)溢出檢查。其特點(diǎn)是安全可靠(可以在代碼部署運(yùn)行前消除軟件代碼中的安全缺陷)、高效快速(整個(gè)過(guò)程可以自動(dòng)完成且只需要很短的時(shí)間)、不需要檢查者參與(檢查者只需要執(zhí)行檢查程序,不需要事先了解目標(biāo)代碼的設(shè)計(jì)及實(shí)現(xiàn)細(xì)節(jié)即可完成對(duì)目標(biāo)代碼的檢查,甚至能夠一次完成針對(duì)多個(gè)文件/目錄進(jìn)行檢查)、能夠較全面的覆蓋系統(tǒng)代碼(靜態(tài)檢測(cè)工具可避免開(kāi)發(fā)及測(cè)試人員手工檢查程序源代碼或動(dòng)態(tài)分析程序時(shí)因一些人為因素漏掉不明顯的漏洞,能夠根據(jù)提供的先驗(yàn)知識(shí)完整的對(duì)所有源程序進(jìn)行檢查)。

    (二)靜態(tài)分析方法的優(yōu)越性。作為一類高效的程序分析方法,靜態(tài)分析技術(shù)一直是編譯技術(shù)的核心,受到越來(lái)越多的重視。當(dāng)用戶給出語(yǔ)言的抽象語(yǔ)義以后,該類方法能夠自動(dòng)發(fā)現(xiàn)滿足所有可能(不一定實(shí)際存在)執(zhí)行狀態(tài)的軟件屬性。相對(duì)于傳統(tǒng)的人工代碼審查技術(shù)以及動(dòng)態(tài)測(cè)試、形式化驗(yàn)證方法來(lái)說(shuō),具有自動(dòng)遍歷檢查、分析快速、并且可以檢驗(yàn)無(wú)窮狀態(tài)系統(tǒng)的優(yōu)點(diǎn)。

    靜態(tài)分析框架如圖1所示。大多數(shù)情況下,靜態(tài)分析的輸入都是源程序代碼,只有極少數(shù)情況會(huì)使用目標(biāo)代碼。靜態(tài)分析越來(lái)越多地被應(yīng)用到程序優(yōu)化、軟件安全性缺陷檢測(cè)等領(lǐng)域。

    (三)靜態(tài)分析方法的局限性。靜態(tài)分析技術(shù)的類別有詞法分析和語(yǔ)法分析、靜態(tài)切片、圖形化方法等。從實(shí)現(xiàn)方法來(lái)說(shuō),最簡(jiǎn)單的靜態(tài)檢測(cè)技術(shù)是使用與UNIX平臺(tái)下的grep類似的軟件工具,檢索源代碼中可能存在的不安全的相關(guān)庫(kù)函數(shù)的調(diào)用。其局限性為:誤報(bào)率高(不論是關(guān)鍵詞還是特征檢測(cè)方式,均是根據(jù)以往的經(jīng)驗(yàn)提煉出來(lái)的,這就必然會(huì)帶來(lái)是否適合當(dāng)前項(xiàng)目,是否有效等問(wèn)題。為盡量適用所有項(xiàng)目,一般的靜態(tài)分析都會(huì)帶有一個(gè)很大的特征庫(kù)或詞典,這些庫(kù)是不斷擴(kuò)充的,帶來(lái)的結(jié)果就是檢測(cè)的誤報(bào)率非常高)、結(jié)果集大(同樣,因?yàn)樽值浠蛱卣骷容^大,故檢測(cè)的結(jié)果集必然很大,對(duì)于產(chǎn)生的這個(gè)結(jié)果集,使檢測(cè)人員容易麻痹,即所謂的“狼來(lái)了”的效應(yīng),并且設(shè)計(jì)檢測(cè)的規(guī)則集或詞典是比較困難的)、針對(duì)性不強(qiáng)(靜態(tài)分析方法,重點(diǎn)是分析代碼的“特征”,關(guān)心的是程序的實(shí)現(xiàn)特性,而不關(guān)心程序的功能,故不會(huì)有針對(duì)性的進(jìn)行檢查,更不會(huì)有針對(duì)功能及程序結(jié)構(gòu)的分析)。

    三、應(yīng)用安全性缺陷分析技術(shù)的路徑

    (一)基于約束特征匹配的安全性缺陷分析技術(shù)的主要思想是將靜態(tài)分析方法應(yīng)用到安全漏洞的檢測(cè)任務(wù)中,用整數(shù)約束問(wèn)題來(lái)表述安全性缺陷檢測(cè)問(wèn)題,并運(yùn)用圖論技術(shù)構(gòu)造一個(gè)有效的算法來(lái)求解這些整數(shù)約束。操作系統(tǒng)直接管理計(jì)算機(jī)信息資源,所以操作系統(tǒng)的安全是整個(gè)信息系統(tǒng)安全的基礎(chǔ)。沒(méi)有操作系統(tǒng)安全,就不可能真正解決數(shù)據(jù)庫(kù)安全、網(wǎng)絡(luò)安全和其它應(yīng)用軟件的安全問(wèn)題。針對(duì)靜態(tài)分析方法的局限性,以緩沖區(qū)溢出缺陷檢測(cè)為例,在基于操作系統(tǒng)源代碼靜態(tài)分析方法的基礎(chǔ)上,提出一種根據(jù)整數(shù)范圍限制分析的方法改進(jìn)而來(lái)的新方法,稱之為基于約束特征匹配的安全性缺陷分析技術(shù),其能夠提高傳統(tǒng)靜態(tài)分析的準(zhǔn)確性和效率,為確保操作系統(tǒng)的安全提出解決路徑。

    (二)構(gòu)建安全性缺陷數(shù)據(jù)庫(kù)。操作系統(tǒng)安全性缺陷分析系統(tǒng)可以通過(guò)對(duì)可執(zhí)行程序的分析理解,挖掘操作系統(tǒng)的脆弱點(diǎn),為修補(bǔ)、反制及利用等相應(yīng)安全措施提供線索和依據(jù),最終達(dá)到增強(qiáng)操作系統(tǒng)的可控性,提高系統(tǒng)的主動(dòng)防護(hù)、信息對(duì)抗能力的目的??梢詫?duì)一個(gè)特定程序的安全脆弱點(diǎn)從多方面進(jìn)行分類,從程序的用戶群體、程序的數(shù)據(jù)訪問(wèn)、程序的作用范圍、脆弱點(diǎn)的觸發(fā)條件、脆弱點(diǎn)的執(zhí)行類型、脆弱點(diǎn)的生命周期等多個(gè)角度關(guān)聯(lián)分析脆弱點(diǎn)特征,建立針對(duì)不同操作系統(tǒng)的脆弱點(diǎn)數(shù)據(jù)庫(kù),實(shí)現(xiàn)對(duì)脆弱點(diǎn)數(shù)據(jù)庫(kù)的綜合管理。同時(shí),鑒于目前大部分應(yīng)用系統(tǒng)在操作系統(tǒng)為Windows XP的計(jì)算機(jī)終端上具有良好的兼容性表現(xiàn)的現(xiàn)實(shí),在高版本的操作系統(tǒng)環(huán)境,可同步對(duì)現(xiàn)有應(yīng)用系統(tǒng)進(jìn)行兼容性改造,確保終端操作系統(tǒng)升級(jí)不影響現(xiàn)有應(yīng)用系統(tǒng)安全運(yùn)行。

    (三)有效利用安全性缺陷技術(shù)。源代碼的安全性缺陷利用和驗(yàn)證是通過(guò)構(gòu)造驗(yàn)證用例,對(duì)安全性缺陷進(jìn)行模擬攻擊,可以驗(yàn)證安全性缺陷檢測(cè)結(jié)果的有效性以及評(píng)估安全性缺陷的威脅程度。如構(gòu)造一個(gè)測(cè)試用例,當(dāng)kadmind啟動(dòng)并運(yùn)行時(shí),對(duì)其運(yùn)行進(jìn)程的附著,然后再啟動(dòng)認(rèn)證服務(wù)前端程序kadmin。發(fā)現(xiàn)通過(guò)運(yùn)行測(cè)試用例,可以導(dǎo)致kadmind的拒絕服務(wù)。可搭建一個(gè)遠(yuǎn)程攻擊環(huán)境,在網(wǎng)絡(luò)中,由一臺(tái)攻擊主機(jī)向kerberos認(rèn)證服務(wù)器發(fā)起遠(yuǎn)程攻擊。當(dāng)使用上述驗(yàn)證用例進(jìn)行攻擊時(shí),可以成功利用該脆弱點(diǎn)滲透入Kerberos認(rèn)證服務(wù)器中。

    (四)實(shí)現(xiàn)安全性缺陷檢測(cè)功能。操作系統(tǒng)安全性缺陷分析系統(tǒng)可以實(shí)現(xiàn)靈活部署,最大限度地保障系統(tǒng)的安全。構(gòu)建專門針對(duì)不同系統(tǒng)脆弱點(diǎn)數(shù)據(jù)庫(kù),能夠?qū)?nèi)核模塊,設(shè)備驅(qū)動(dòng)和安全認(rèn)證程序進(jìn)行脆弱點(diǎn)掃描,檢查系統(tǒng)是否存在已知安全性缺陷問(wèn)題,顯示掃描后結(jié)果。程序安全性缺陷檢測(cè)是能夠?qū)崿F(xiàn)自動(dòng)檢測(cè)和發(fā)現(xiàn)源代碼中的存在安全缺陷的系統(tǒng)函數(shù),給出統(tǒng)計(jì)結(jié)果。針對(duì)疑似脆弱點(diǎn),結(jié)合靜態(tài)解析,流視圖分析和安全性缺陷利用驗(yàn)證等功能,對(duì)疑似脆弱點(diǎn)進(jìn)行進(jìn)一步的分析和驗(yàn)證,利用流視圖精簡(jiǎn)技術(shù)生成專門針對(duì)可疑函數(shù)的調(diào)用關(guān)系圖,幫助安全分析人員對(duì)疑似脆弱點(diǎn)進(jìn)行準(zhǔn)確的判定。

    (五)應(yīng)用操作系統(tǒng)安全性缺陷分析系統(tǒng)。在不同檢測(cè)實(shí)驗(yàn)中,原型系統(tǒng)均能良好地工作。不同程序的安全性缺陷數(shù)量,其中低等級(jí)安全性缺陷是不會(huì)發(fā)生溢出的安全性缺陷,僅提示程序員分析時(shí)需要注意;高等級(jí)安全性缺陷則是非??赡馨l(fā)生溢出的脆弱點(diǎn),需要引起特別關(guān)注。為此,在了解操作系統(tǒng)安全性缺陷分析系統(tǒng)的若干特性的基礎(chǔ)上,操作系統(tǒng)安全性缺陷分析系統(tǒng)基本滿足針對(duì)操作系統(tǒng)的安全檢測(cè)和防護(hù)需求,能夠?qū)Σ僮飨到y(tǒng)的核心程序、系統(tǒng)結(jié)構(gòu)進(jìn)行軟件理解,從而發(fā)現(xiàn)系統(tǒng)的安全問(wèn)題,并且能夠?qū)Πl(fā)現(xiàn)的安全問(wèn)題進(jìn)行分析和驗(yàn)證,為進(jìn)一步針對(duì)操作系統(tǒng)安全性缺陷實(shí)施的修補(bǔ)、反制及利用等安全措施提供了有力支持。

    針對(duì)存量計(jì)算機(jī)終端操作系統(tǒng)問(wèn)題,建議通過(guò)適當(dāng)方式協(xié)商微軟公司購(gòu)買XP至WIN7/WIN8升級(jí)包或WIN7/WIN8安裝包,下發(fā)分支機(jī)構(gòu)使用,解決原有計(jì)算機(jī)終端操作系統(tǒng)的安全性問(wèn)題。

    參考文獻(xiàn)

    [1]安喜鋒,李偉華,薛靜.操作系統(tǒng)安全機(jī)制復(fù)合行為模型掘取技術(shù)研究[J].計(jì)算機(jī)應(yīng)用研究,2009,(1):314-316。

    [2]孔德光,鄭烇,陳超,帥建梅,朱明,戴威.基于數(shù)據(jù)融合的源代碼靜態(tài)分析漏洞檢測(cè)技術(shù)[J].小型微型計(jì)算機(jī)系統(tǒng),

    2008,(6):1109-1112。

    [3]宋明秋,王磊磊,于博.基于生命周期理論的安全漏洞時(shí)間風(fēng)險(xiǎn)研究[J].計(jì)算機(jī)工程,2011,(1):131-133。

    [4]王凱,孔祥營(yíng).軟件靜態(tài)分析工具評(píng)析[J].指揮控制與仿真,2011,(2):109-111。

    [5]張林,曾慶凱.軟件安全漏洞的靜態(tài)檢測(cè)技術(shù)[J].計(jì)算機(jī)工程,2008,(12):157-159。

    Software Security Flaws Static Analysis Technology and Its Application in Financial Industry Based on the Constraint Feature Matching

    WANG Nan

    (Yangling Sub-branch PBC, Yangling Shaanxi 712100)

    Abstract:With the rapid development of internet, problems of the information security are emerging, and attack activities of viruses and malicious code bring huge threats to the computer system. Besides the hacker attack, that there exist the security flaws in the computer and software systems, especially in the process of design, development and maintenance of the operating system are main causes. Therefore, the security flaws analysis and testing of the operating system is of significance to ensure the safety of the computer system especially for the financial industry which widely uses the computer operating system. Based on the static analysis technology of the operating system source code, the paper explores the application of the static analysis to the financial system security and the implementation path of corresponding programs of the security flaws analysis system of the operating system.

    Keywords: static analysis; operating system; flaw finding; technology application

    責(zé)任編輯、校對(duì):楊振峰

    [4]王凱,孔祥營(yíng).軟件靜態(tài)分析工具評(píng)析[J].指揮控制與仿真,2011,(2):109-111。

    [5]張林,曾慶凱.軟件安全漏洞的靜態(tài)檢測(cè)技術(shù)[J].計(jì)算機(jī)工程,2008,(12):157-159。

    Software Security Flaws Static Analysis Technology and Its Application in Financial Industry Based on the Constraint Feature Matching

    WANG Nan

    (Yangling Sub-branch PBC, Yangling Shaanxi 712100)

    Abstract:With the rapid development of internet, problems of the information security are emerging, and attack activities of viruses and malicious code bring huge threats to the computer system. Besides the hacker attack, that there exist the security flaws in the computer and software systems, especially in the process of design, development and maintenance of the operating system are main causes. Therefore, the security flaws analysis and testing of the operating system is of significance to ensure the safety of the computer system especially for the financial industry which widely uses the computer operating system. Based on the static analysis technology of the operating system source code, the paper explores the application of the static analysis to the financial system security and the implementation path of corresponding programs of the security flaws analysis system of the operating system.

    Keywords: static analysis; operating system; flaw finding; technology application

    責(zé)任編輯、校對(duì):楊振峰

    [4]王凱,孔祥營(yíng).軟件靜態(tài)分析工具評(píng)析[J].指揮控制與仿真,2011,(2):109-111。

    [5]張林,曾慶凱.軟件安全漏洞的靜態(tài)檢測(cè)技術(shù)[J].計(jì)算機(jī)工程,2008,(12):157-159。

    Software Security Flaws Static Analysis Technology and Its Application in Financial Industry Based on the Constraint Feature Matching

    WANG Nan

    (Yangling Sub-branch PBC, Yangling Shaanxi 712100)

    Abstract:With the rapid development of internet, problems of the information security are emerging, and attack activities of viruses and malicious code bring huge threats to the computer system. Besides the hacker attack, that there exist the security flaws in the computer and software systems, especially in the process of design, development and maintenance of the operating system are main causes. Therefore, the security flaws analysis and testing of the operating system is of significance to ensure the safety of the computer system especially for the financial industry which widely uses the computer operating system. Based on the static analysis technology of the operating system source code, the paper explores the application of the static analysis to the financial system security and the implementation path of corresponding programs of the security flaws analysis system of the operating system.

    Keywords: static analysis; operating system; flaw finding; technology application

    責(zé)任編輯、校對(duì):楊振峰

    猜你喜歡
    操作系統(tǒng)
    智能手機(jī)操作系統(tǒng)的分析與比較
    卷宗(2016年10期)2017-01-21 14:04:15
    國(guó)產(chǎn)桌面操作系統(tǒng)中虛擬化技術(shù)應(yīng)用研究
    計(jì)算機(jī)維護(hù)中操作系統(tǒng)還原技術(shù)的分析
    對(duì)計(jì)算機(jī)進(jìn)行操作系統(tǒng)重裝的維護(hù)
    操作系統(tǒng)實(shí)踐教學(xué)改革探索
    基于虛擬機(jī)(VMware)的實(shí)驗(yàn)平臺(tái)構(gòu)建
    基于單片機(jī)的嵌入式系統(tǒng)的開(kāi)發(fā)研究
    計(jì)算機(jī)操作系統(tǒng)中死鎖問(wèn)題研究
    “操作系統(tǒng)原理”實(shí)驗(yàn)教學(xué)設(shè)置初探
    高校操作系統(tǒng)課程教學(xué)改革的研究與實(shí)踐
    最新中文字幕久久久久| 国产一区二区三区av在线| 日韩强制内射视频| 91午夜精品亚洲一区二区三区| 欧美+日韩+精品| 国产精品人妻久久久久久| 精品久久久噜噜| 日本欧美国产在线视频| 床上黄色一级片| 亚洲精品,欧美精品| 精品不卡国产一区二区三区| 波多野结衣巨乳人妻| 色尼玛亚洲综合影院| 色视频www国产| 国产精品一二三区在线看| 欧美xxxx黑人xx丫x性爽| 久久久久久大精品| 91aial.com中文字幕在线观看| 夜夜爽夜夜爽视频| 99热这里只有精品一区| 色视频www国产| 免费在线观看成人毛片| 熟女人妻精品中文字幕| 国产亚洲最大av| 精品人妻偷拍中文字幕| 人体艺术视频欧美日本| 黄色配什么色好看| 特级一级黄色大片| 别揉我奶头 嗯啊视频| 国产淫片久久久久久久久| 久久久久久大精品| 免费播放大片免费观看视频在线观看 | .国产精品久久| 日韩成人伦理影院| 青春草视频在线免费观看| 乱码一卡2卡4卡精品| 亚洲国产最新在线播放| 欧美又色又爽又黄视频| 国产精品久久电影中文字幕| 2021少妇久久久久久久久久久| 九色成人免费人妻av| 日韩制服骚丝袜av| 你懂的网址亚洲精品在线观看 | АⅤ资源中文在线天堂| 国产精品人妻久久久影院| 亚洲自偷自拍三级| 亚洲国产欧洲综合997久久,| 一边亲一边摸免费视频| 亚洲最大成人av| 亚洲自偷自拍三级| 噜噜噜噜噜久久久久久91| 色综合站精品国产| 久久这里只有精品中国| 91av网一区二区| 亚洲成人精品中文字幕电影| 欧美日韩在线观看h| 亚洲婷婷狠狠爱综合网| 国产私拍福利视频在线观看| 久久国产乱子免费精品| 日韩欧美精品v在线| 日韩中字成人| 久久久成人免费电影| 亚洲av免费在线观看| 免费看a级黄色片| 你懂的网址亚洲精品在线观看 | 久久99蜜桃精品久久| 国产成人精品久久久久久| 日韩国内少妇激情av| 国产伦理片在线播放av一区| 尾随美女入室| 欧美日韩国产亚洲二区| 人人妻人人看人人澡| 免费人成在线观看视频色| 欧美97在线视频| 青春草视频在线免费观看| 中文字幕人妻熟人妻熟丝袜美| 国产精品久久久久久久久免| 欧美成人免费av一区二区三区| 精品无人区乱码1区二区| 性色avwww在线观看| 综合色av麻豆| 我的女老师完整版在线观看| 国产成人91sexporn| 色综合亚洲欧美另类图片| 国产成年人精品一区二区| 亚洲欧美精品专区久久| 伦理电影大哥的女人| 看片在线看免费视频| 老司机福利观看| 中文字幕精品亚洲无线码一区| 欧美成人a在线观看| 国产黄片视频在线免费观看| 久久精品夜夜夜夜夜久久蜜豆| 九九久久精品国产亚洲av麻豆| 久久久午夜欧美精品| 亚洲国产高清在线一区二区三| 麻豆成人av视频| 青春草视频在线免费观看| 国产在线一区二区三区精 | 免费黄网站久久成人精品| 51国产日韩欧美| 亚洲综合精品二区| 岛国在线免费视频观看| 中文字幕人妻熟人妻熟丝袜美| 天天躁日日操中文字幕| 听说在线观看完整版免费高清| 免费不卡的大黄色大毛片视频在线观看 | 日本欧美国产在线视频| 国内精品宾馆在线| 99热这里只有是精品在线观看| 嘟嘟电影网在线观看| 亚洲天堂国产精品一区在线| 波多野结衣巨乳人妻| 国产黄片美女视频| 日本免费一区二区三区高清不卡| 日韩精品青青久久久久久| 国产成人精品久久久久久| av在线蜜桃| 日韩欧美精品v在线| 国产精品,欧美在线| 亚洲国产欧美人成| 天美传媒精品一区二区| 中文字幕熟女人妻在线| 亚洲精品乱久久久久久| 久久久久精品久久久久真实原创| 亚洲国产精品专区欧美| 久久久精品94久久精品| 日韩av在线大香蕉| 精品欧美国产一区二区三| 国产精品一区www在线观看| 天天躁日日操中文字幕| 成人午夜高清在线视频| 狠狠狠狠99中文字幕| 性色avwww在线观看| 亚洲四区av| 国产精品熟女久久久久浪| 99热全是精品| 色尼玛亚洲综合影院| 99久久精品一区二区三区| 亚洲三级黄色毛片| 精品久久久久久久人妻蜜臀av| 97超碰精品成人国产| 一级黄色大片毛片| 色网站视频免费| 午夜福利网站1000一区二区三区| 国产成人精品久久久久久| 国内少妇人妻偷人精品xxx网站| 国产av在哪里看| 亚洲av.av天堂| 欧美一区二区亚洲| 成人午夜高清在线视频| 久久韩国三级中文字幕| 国产高清有码在线观看视频| 日韩高清综合在线| 午夜激情福利司机影院| 婷婷色av中文字幕| 嘟嘟电影网在线观看| 韩国高清视频一区二区三区| 欧美xxxx性猛交bbbb| 亚洲人与动物交配视频| 熟女人妻精品中文字幕| 久久精品夜色国产| 精品无人区乱码1区二区| 成年免费大片在线观看| 在线播放国产精品三级| 国产激情偷乱视频一区二区| 不卡视频在线观看欧美| 日日摸夜夜添夜夜添av毛片| 午夜视频国产福利| 久久这里有精品视频免费| 可以在线观看毛片的网站| 国产精品电影一区二区三区| 成人欧美大片| 小蜜桃在线观看免费完整版高清| 日日摸夜夜添夜夜添av毛片| 岛国毛片在线播放| 国产精品一区二区性色av| 日韩欧美精品v在线| 高清av免费在线| 99国产精品一区二区蜜桃av| 狂野欧美白嫩少妇大欣赏| 直男gayav资源| 日韩成人伦理影院| av在线蜜桃| 亚洲欧美精品专区久久| 热99在线观看视频| 国产国拍精品亚洲av在线观看| 淫秽高清视频在线观看| 最近手机中文字幕大全| 欧美成人精品欧美一级黄| 国产又色又爽无遮挡免| 亚洲欧美日韩东京热| 不卡视频在线观看欧美| 看十八女毛片水多多多| 欧美精品一区二区大全| 欧美日韩精品成人综合77777| 亚洲内射少妇av| av国产久精品久网站免费入址| 中文字幕精品亚洲无线码一区| 久久精品国产99精品国产亚洲性色| 免费黄色在线免费观看| 亚洲欧美精品综合久久99| 精品久久久久久久久久久久久| 乱码一卡2卡4卡精品| 国产又色又爽无遮挡免| 亚洲国产精品合色在线| 人人妻人人澡欧美一区二区| 99久久中文字幕三级久久日本| 国产在线男女| 波野结衣二区三区在线| 永久免费av网站大全| 婷婷六月久久综合丁香| 日日干狠狠操夜夜爽| 国内精品宾馆在线| 三级国产精品片| 免费一级毛片在线播放高清视频| 国产高清不卡午夜福利| av免费观看日本| 国产一区二区亚洲精品在线观看| 偷拍熟女少妇极品色| 国产精品久久久久久av不卡| 精品久久久久久久末码| 建设人人有责人人尽责人人享有的 | 中文资源天堂在线| 国产探花极品一区二区| 国产精品.久久久| 国产免费福利视频在线观看| 欧美又色又爽又黄视频| 色噜噜av男人的天堂激情| 亚洲av免费在线观看| 国产高清国产精品国产三级 | 校园人妻丝袜中文字幕| 麻豆成人午夜福利视频| 中文字幕制服av| 在线播放无遮挡| 亚洲av日韩在线播放| 人人妻人人澡欧美一区二区| 热99在线观看视频| 欧美精品国产亚洲| 青春草亚洲视频在线观看| 毛片一级片免费看久久久久| 禁无遮挡网站| 国产精品一二三区在线看| 九九爱精品视频在线观看| 联通29元200g的流量卡| 久久精品国产亚洲av涩爱| 人体艺术视频欧美日本| 在线观看一区二区三区| 中国国产av一级| 日本av手机在线免费观看| 午夜福利在线观看吧| 最近的中文字幕免费完整| 午夜精品国产一区二区电影 | 91狼人影院| 成年女人看的毛片在线观看| 日本色播在线视频| 国产精品女同一区二区软件| 久久久国产成人免费| 夜夜爽夜夜爽视频| 天堂中文最新版在线下载 | 天美传媒精品一区二区| 免费观看的影片在线观看| 亚洲av不卡在线观看| 中文字幕久久专区| 插逼视频在线观看| 久久这里只有精品中国| 亚洲国产精品成人综合色| 亚洲国产精品成人久久小说| 欧美3d第一页| 国产精品麻豆人妻色哟哟久久 | 欧美97在线视频| 三级国产精品欧美在线观看| 亚洲自偷自拍三级| 国产片特级美女逼逼视频| 日韩欧美国产在线观看| 波多野结衣巨乳人妻| 特级一级黄色大片| 精品人妻偷拍中文字幕| 美女国产视频在线观看| 最近视频中文字幕2019在线8| 18禁裸乳无遮挡免费网站照片| 99久久人妻综合| www.av在线官网国产| 亚洲成人中文字幕在线播放| 搡老妇女老女人老熟妇| 国产精品伦人一区二区| 看免费成人av毛片| 国内少妇人妻偷人精品xxx网站| 97超视频在线观看视频| 18禁裸乳无遮挡免费网站照片| 色尼玛亚洲综合影院| 久久久久久久久久久免费av| 亚洲欧美精品专区久久| 中国国产av一级| 国产精品国产三级国产专区5o | 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 亚洲av电影在线观看一区二区三区 | 狂野欧美白嫩少妇大欣赏| 国产淫语在线视频| 亚洲精品aⅴ在线观看| 亚洲一级一片aⅴ在线观看| 偷拍熟女少妇极品色| 国产精品久久久久久精品电影小说 | 亚洲国产欧洲综合997久久,| 成人午夜高清在线视频| 99热6这里只有精品| 日本av手机在线免费观看| 18禁裸乳无遮挡免费网站照片| 久久久国产成人精品二区| 国产成人午夜福利电影在线观看| 成人毛片60女人毛片免费| 成人特级av手机在线观看| 精品无人区乱码1区二区| 欧美日韩国产亚洲二区| 亚洲第一区二区三区不卡| 久久这里只有精品中国| 久久综合国产亚洲精品| 好男人在线观看高清免费视频| 高清毛片免费看| 搞女人的毛片| 日日啪夜夜撸| 精品久久久久久久久av| 亚洲婷婷狠狠爱综合网| 免费看日本二区| 亚洲精华国产精华液的使用体验| av.在线天堂| 成人国产麻豆网| 观看美女的网站| 国产麻豆成人av免费视频| 欧美一级a爱片免费观看看| 三级经典国产精品| 97人妻精品一区二区三区麻豆| 床上黄色一级片| 18禁裸乳无遮挡免费网站照片| a级毛色黄片| av专区在线播放| 久久久精品大字幕| 波野结衣二区三区在线| 亚洲av二区三区四区| 国产三级在线视频| 国产高清国产精品国产三级 | 午夜精品在线福利| 国产免费又黄又爽又色| 91久久精品电影网| 亚洲最大成人av| 欧美成人免费av一区二区三区| 三级经典国产精品| 日韩欧美三级三区| 国产麻豆成人av免费视频| 国产精品乱码一区二三区的特点| 午夜a级毛片| 嫩草影院新地址| 亚洲久久久久久中文字幕| 在线天堂最新版资源| 免费不卡的大黄色大毛片视频在线观看 | 国产av码专区亚洲av| 长腿黑丝高跟| 久久精品国产亚洲网站| 日本熟妇午夜| 欧美bdsm另类| 免费搜索国产男女视频| 国产v大片淫在线免费观看| 久久久久久久久久成人| 精品人妻视频免费看| 嫩草影院新地址| 久久精品国产亚洲av天美| 寂寞人妻少妇视频99o| 欧美性感艳星| 99热这里只有精品一区| 人体艺术视频欧美日本| 中文精品一卡2卡3卡4更新| 亚洲成人久久爱视频| 午夜免费男女啪啪视频观看| 国产精品福利在线免费观看| 免费观看人在逋| 女的被弄到高潮叫床怎么办| 国产白丝娇喘喷水9色精品| av免费在线看不卡| 久久久国产成人免费| 日日摸夜夜添夜夜添av毛片| 亚洲欧美成人综合另类久久久 | 国产免费男女视频| 国产精品久久久久久精品电影| 精品久久久久久久末码| 国产免费又黄又爽又色| 日本与韩国留学比较| 亚洲国产精品成人综合色| 亚洲人成网站高清观看| 国内精品美女久久久久久| 国产黄a三级三级三级人| 女人被狂操c到高潮| 99视频精品全部免费 在线| 男女国产视频网站| 亚洲av不卡在线观看| 日本-黄色视频高清免费观看| 成年女人永久免费观看视频| 久久99热6这里只有精品| 黄色配什么色好看| 七月丁香在线播放| 51国产日韩欧美| 看免费成人av毛片| 久久久久久久久久黄片| 少妇熟女欧美另类| 女人久久www免费人成看片 | 国产精品一区www在线观看| 看片在线看免费视频| 免费看a级黄色片| 两个人视频免费观看高清| 午夜精品国产一区二区电影 | 五月伊人婷婷丁香| 天天躁日日操中文字幕| 国产免费又黄又爽又色| 成人三级黄色视频| 18禁裸乳无遮挡免费网站照片| 国产激情偷乱视频一区二区| 亚洲欧美成人综合另类久久久 | 亚洲性久久影院| 婷婷色综合大香蕉| 欧美xxxx黑人xx丫x性爽| 亚洲在线自拍视频| 在线观看av片永久免费下载| 听说在线观看完整版免费高清| 久久精品久久久久久久性| 国产毛片a区久久久久| 高清日韩中文字幕在线| 中文乱码字字幕精品一区二区三区 | 一个人免费在线观看电影| 亚洲国产成人一精品久久久| 一级黄色大片毛片| 天堂√8在线中文| 欧美日韩一区二区视频在线观看视频在线 | 国产激情偷乱视频一区二区| 日本五十路高清| 69av精品久久久久久| 国产 一区 欧美 日韩| ponron亚洲| 欧美性感艳星| 亚洲国产精品久久男人天堂| 精品熟女少妇av免费看| 亚洲精品国产成人久久av| 极品教师在线视频| 精品国产露脸久久av麻豆 | 三级经典国产精品| 国产精品人妻久久久影院| 99热6这里只有精品| 黄色一级大片看看| 日日撸夜夜添| 日韩 亚洲 欧美在线| 亚洲欧美日韩东京热| 日韩大片免费观看网站 | 国产成人精品一,二区| 只有这里有精品99| 女人十人毛片免费观看3o分钟| 国产成人a区在线观看| av免费观看日本| 亚洲国产精品成人久久小说| 国产白丝娇喘喷水9色精品| 中文字幕av在线有码专区| 黄片无遮挡物在线观看| 精品一区二区三区视频在线| 亚洲av二区三区四区| 嫩草影院精品99| 老师上课跳d突然被开到最大视频| 男女啪啪激烈高潮av片| 久久精品久久精品一区二区三区| 亚洲天堂国产精品一区在线| 亚洲激情五月婷婷啪啪| 18禁在线无遮挡免费观看视频| 欧美变态另类bdsm刘玥| 久久久久久伊人网av| 成人亚洲精品av一区二区| 亚洲av中文av极速乱| 一本一本综合久久| 国产精品.久久久| 一个人免费在线观看电影| 亚洲人成网站在线观看播放| 爱豆传媒免费全集在线观看| 男人狂女人下面高潮的视频| 三级男女做爰猛烈吃奶摸视频| 99国产精品一区二区蜜桃av| 亚洲欧美成人综合另类久久久 | 成人亚洲精品av一区二区| 天堂中文最新版在线下载 | 中文字幕精品亚洲无线码一区| 国产探花极品一区二区| 亚洲精品色激情综合| 国产一级毛片在线| 成人毛片60女人毛片免费| 丝袜美腿在线中文| 国产欧美日韩精品一区二区| 草草在线视频免费看| 非洲黑人性xxxx精品又粗又长| 欧美区成人在线视频| 性插视频无遮挡在线免费观看| 久久精品国产亚洲av涩爱| 美女黄网站色视频| 中文字幕免费在线视频6| 久久99蜜桃精品久久| 国产真实乱freesex| 国产精品1区2区在线观看.| 亚洲国产欧美人成| 直男gayav资源| 免费看a级黄色片| 午夜精品在线福利| 伦理电影大哥的女人| 欧美性猛交黑人性爽| 尤物成人国产欧美一区二区三区| 国产极品天堂在线| 一级毛片我不卡| 熟妇人妻久久中文字幕3abv| 精品午夜福利在线看| 中文字幕制服av| 波多野结衣高清无吗| 午夜福利视频1000在线观看| 伊人久久精品亚洲午夜| 亚洲国产欧美人成| 级片在线观看| 美女大奶头视频| 亚洲欧美一区二区三区国产| 国产老妇女一区| 免费大片18禁| 日韩一区二区视频免费看| 亚洲av男天堂| 特大巨黑吊av在线直播| 亚洲精品乱码久久久久久按摩| 好男人视频免费观看在线| 高清视频免费观看一区二区 | 搡女人真爽免费视频火全软件| 秋霞在线观看毛片| 国内精品美女久久久久久| 91精品伊人久久大香线蕉| 国产伦在线观看视频一区| 一级毛片久久久久久久久女| 亚洲三级黄色毛片| 久久久久久伊人网av| 特大巨黑吊av在线直播| 日本五十路高清| av女优亚洲男人天堂| 美女脱内裤让男人舔精品视频| 中国国产av一级| 国产欧美日韩精品一区二区| 国产精品,欧美在线| 晚上一个人看的免费电影| 波多野结衣高清无吗| 亚洲国产色片| av天堂中文字幕网| 成人午夜高清在线视频| 精品少妇黑人巨大在线播放 | 亚洲av成人精品一区久久| 国产 一区精品| 日韩一区二区三区影片| 91午夜精品亚洲一区二区三区| 精品一区二区三区视频在线| av.在线天堂| 2021少妇久久久久久久久久久| 三级男女做爰猛烈吃奶摸视频| 女人十人毛片免费观看3o分钟| 高清视频免费观看一区二区 | 男女国产视频网站| 免费人成在线观看视频色| 丰满人妻一区二区三区视频av| 国产在线一区二区三区精 | 亚洲精品成人久久久久久| 蜜桃亚洲精品一区二区三区| www日本黄色视频网| 如何舔出高潮| 色噜噜av男人的天堂激情| 成人亚洲精品av一区二区| 26uuu在线亚洲综合色| 亚洲av电影不卡..在线观看| 国产一区二区三区av在线| 啦啦啦啦在线视频资源| 人人妻人人澡欧美一区二区| 人妻少妇偷人精品九色| 国产精品综合久久久久久久免费| 午夜老司机福利剧场| 一级黄色大片毛片| 一级毛片我不卡| 亚洲成人av在线免费| 精品久久久久久久末码| av天堂中文字幕网| 亚洲va在线va天堂va国产| 欧美区成人在线视频| 大香蕉97超碰在线| av在线蜜桃| 能在线免费观看的黄片| 亚洲精品乱码久久久久久按摩| 亚洲欧美日韩高清专用| 两个人的视频大全免费| 国产真实乱freesex| 国产乱人视频| 免费在线观看成人毛片| 自拍偷自拍亚洲精品老妇| 色视频www国产| 国产一区二区在线观看日韩| 久热久热在线精品观看| 91av网一区二区| 亚洲av电影不卡..在线观看| 九九久久精品国产亚洲av麻豆| 久久精品国产鲁丝片午夜精品| 国产精品久久久久久精品电影| 中文在线观看免费www的网站| 国产私拍福利视频在线观看| 精品久久久噜噜| 高清av免费在线| 尾随美女入室| 一二三四中文在线观看免费高清| 国产精品一区二区三区四区免费观看| 日日干狠狠操夜夜爽| 波野结衣二区三区在线| 国产亚洲av嫩草精品影院| 国产高潮美女av| 99热全是精品| 精华霜和精华液先用哪个| 精品99又大又爽又粗少妇毛片|