《代碼安全》是2020年清華大學出版社出版的圖書,作者是楊東曉、章磊、付威、金竹君。本書首先系統地介紹了軟體安全開發的基礎知識。
基本介紹
- 中文名:代碼安全
- 作者:楊東曉、章磊、付威、金竹君
- 出版社:清華大學出版社
- ISBN:9787302550907
《代碼安全》是2020年清華大學出版社出版的圖書,作者是楊東曉、章磊、付威、金竹君。本書首先系統地介紹了軟體安全開發的基礎知識。
《代碼安全》是2020年清華大學出版社出版的圖書,作者是楊東曉、章磊、付威、金竹君。本書首先系統地介紹了軟體安全開發的基礎知識。內容簡介本書首先系統地介紹了軟體安全開發的基礎知識,包括軟體開發的現狀和常見的開發生命周期模...
《代碼安全實驗指導》是2020年清華大學出版社出版的圖書。作者是楊東曉、章磊、吳迪、司乾偉。本書以奇安信代碼衛士和代碼安全保障系統為基礎教學平台,通過實踐教學,讓學生理解和掌握C、C 、Java、PHP和Python語言中可能出現的安全漏洞;...
安全代碼,又稱安全術語,是在國際上被廣泛用來表明化學品保存要求的代碼, 其定義來源於歐盟67/548/EEC號指令附錄IV:關於危險物質和製劑的安全建議。該安全代碼已經在世界許多國家的化學品數據資料裡面被普遍使用。構成方式 安全代碼由...
CSM是Code security module(代碼安全模組)的縮寫。CSM是Code security module(代碼安全模組)的縮寫。如TI公司的DSP晶片C2000系列,CSM是與DSP器件融為一體的代碼安全特性,它禁止未授權的用戶訪問片記憶體儲器——即禁止代碼被複製和逆向操作...
《Linux系統安全基礎:二進制代碼安全性分析基礎與實踐》是電子工業出版社出版的圖書,作者是彭雙和。內容簡介 本書是一本介紹二進制分析相關工具及其套用的圖書,共分為五大部分,內容涵蓋了ELF 二進制代碼的生成、Linux 環境下分析二進制...
《Web代碼安全漏洞深度剖析》是由2021年9月機械工業出版社出版的圖書。作品簡介 本書深入淺出,系統性地講解了代碼審計技術的方方面面,從常規的環境搭建到漏洞原理均有介紹,再結合實戰案例對主流Web安全漏洞進行剖析,對安全技術愛好者、...
《信息安全技術—代碼安全審計規範》(GB/T 39412-2020)規定了代碼安仝的審計過程以及安仝功能缺陷、代碼實現安全缺陷、資源使用安全缺陷、環境安全缺陷等典型審計指標及對應的證實方法。該標準適用於指導代碼安全審計相關工作。引用檔案 參...
《信息安全技術開源代碼安全審計規範》是2019年12月17日發布的一項行業標準。適用範圍 開原始碼安全不同於對開源軟體使用和開源環境的安全監控,開原始碼安全審計和漏洞評估屬於代碼級漏洞掃描的套用,主要是對於開原始碼自身存在的缺陷以及該...
遠程代碼安全檢測平台是一種用於計算機科學技術領域的科學儀器,於2015年4月1日啟用。技術指標 本系統通過建立一套遠程代碼安全檢測系統,實現各開發單位軟體快速代碼安全檢測的功能。主要功能 實現遠程檢測,能夠依據《信息系統套用安全開發 ...
《套用軟體安全代碼審查指南》是2018年電子工業出版社出版的圖書,作者是OWASP基金會。內容簡介 本書分為兩大部分,共15章。第一部分包含第1~4章,介紹了安全代碼審查的作用和方法,以及在軟體安全開發生命周期(S-SDLC)代碼審查過程中...
本標準適用於軟體開發者和管理者對軟體代碼中開源成分信息及其安全風險的檢測活動。 本標準不涉及原始碼安全的傳統測試方案如靜態掃描、模糊測試、代碼審計;不涉及在開原始碼(成分)中挖掘新的安全漏洞;不涉及檢測標準的評價體系。主要內容...
現 在,本書提供了一份關於靜態分析的完整指導:如何進行靜態分析,如將其集成到軟體開發過程以及如何在代碼安全審查期間最大化其功效等。靜態分析專家BrianChess和JacobWest探討了當前最為常見的安全缺陷類型。他們使用來自實際安全事件的...
顧名思義就是檢查原始碼中的安全缺陷,檢查程式原始碼是否存在安全隱患,或者有編碼不規範的地方,通過自動化工具或者人工審查的方式,對程式原始碼逐條進行檢查和分析,發現這些原始碼缺陷引發的安全漏洞,並提供代碼修訂措施和建議。簡介 ...
CAS CAS=Code Access Security,代碼訪問安全,Microsoft .NET framework中的概念。
其原理是一旦達到設定的日期或鐘點,或當機器中發生了某種操作,代碼炸彈被觸發並開始產生破壞性操作。代碼炸彈不必想病毒那樣四處傳播,程式設計師將代碼炸彈寫入軟體中,是其產生一個不能輕易被找到的安全漏洞,一旦代碼炸彈被觸發後,這個程式...
高度靈活的代碼保護 EXECryptor 允許軟體開發人員指定部分原始碼作為核心加密區域,可以對該區域實施多層保護。這樣,軟體開發人員就可以精確控制這部分代碼的加密強度以及代碼變形情況。安全創建客戶評估版和試用版軟體 EXECryptor 可以安全地將您...
(2)不要執行從網路下載後未經防毒處理的軟體等;不要隨便瀏覽或登錄陌生的網站,加強個人保護,當前有很多非法網站,而被潛入惡意的代碼,一旦被用戶打開,即會被植入木馬或其他病毒。(3)培養自覺的信息安全意識,在使用移動存儲設備時...
Safengine提供內置的授權系統,您無需修改任何代碼,即可通過它控制您的軟體授權。您可以通過限制運行時間、使用次數、過期日期、機器碼綁定等等授許可權制來控制軟體試用。 Safengine使用強加密算法保證授權模組的安全,如果沒有您提供的合法授權...
計算機安全領域中,Heap Spraying(堆噴射)是一種較易獲得任意代碼執行Exploit的技術手段。這個短語同樣用於描述一套Exploit源碼中採用此技術的代碼部分。在一般情況下,堆噴射代碼試圖將自身大面積地分配在進程堆疊中,並且以正確的方式將...
超強兼容模式,支持二次加密或與其它軟體加密保護系統配合使用, 極大增強您的軟體安全。註冊和許可管理特性:Zprotect擁有簡單易用、高效靈活的註冊和授權管理系統:一鍵試用技術.Zprotect 為您提供一鍵試用技術,您不必修改任何原始碼,在短...
Checkmarx是以色列的一家高科技軟體公司,也是世界上最著名的原始碼安全掃描軟體CheckmarxCxSuite的生產商。名詞介紹 Checkmarx CxEnterprise(Checkmarx CxSuite)是一個獨特的原始碼分析解決方案,該工具可用於識別、跟蹤和修復原始碼中技術上...