《軟體安全技術》是2018年機械工業出版社出版的圖書,作者是陳波。
基本介紹
- 中文名:軟體安全技術
- 作者:陳波
- 出版時間:2018年8月
- 出版社:機械工業出版社
- ISBN:9787111601005
- 定價:79 元
- 開本:16 開
- 裝幀:平裝
《軟體安全技術》是2018年機械工業出版社出版的圖書,作者是陳波。
《軟體安全技術》是2018年機械工業出版社出版的圖書,作者是陳波。內容簡介 《軟體安全技術》介紹在軟體開發過程中從根本上提高軟體安全性的基本技術。《軟體安全技術》分4個部分共14章。第1部分為軟體安全概述,第24部分分別針對三大類軟體安全威脅:軟體自身的安全(軟體漏洞)、惡意代碼及軟體侵權展開介紹。第2部分為...
《信息安全技術開源軟體安全使用規範》是2019年12月17日發布的一項行業標準。適用範圍 軟體不安全因素主要來源於軟體自身存在的錯誤和缺陷引起的安全漏洞,以及通過安全漏洞進行的各種攻擊。通過開源軟體漏洞檢測和監測技術,減少軟體的安全漏洞,從而有效的抵禦攻擊。本規範主要規範了開源軟體在使用上的各種安全規範,將在不...
安全軟體中反病毒軟體技術 脫殼技術,即是對壓縮檔案和封裝好的檔案作分析檢查的技術。自身保護技術,避免病毒程式殺死自身進程。修復技術,對被病毒損壞的檔案進行修復的技術。主動實時升級技術,最早由金山毒霸提出,每一次連線網際網路,反病毒軟體都自動連線升級伺服器查詢升級信息,如需要則進行升級 主動防禦技術,是通過...
加密軟體發展很快,最常見的是透明加密,透明加密是一種根據要求在作業系統層自動地對寫入存儲介質的數據進行加密的技術。透明加密軟體作為一種新的數據保密手段,自2005年上市以來,得到許多軟體公司特別是製造業軟體公司和傳統安全軟體公司的熱捧,也為廣大需要對敏感數據進行保密的客戶帶來了希望。加密軟體上市以來,市場...
SDS通過軟體編程的方式調配安全設備資源,實現了一種靈活的網路安全防護框架。與傳統的網路安全防護方法相比,SDS有如下特(優)點:安全功能部署靈活簡單 細粒度區分流量 安全防護範圍動態調整 維護網路高可靠性 安全功能易於創新 支撐技術 採用現有技術已經能夠實現SDS。要全面覆蓋現有的數據中心網路情況,需要採用以下兩...
移動智慧型終端套用軟體安全技術要求 《移動智慧型終端套用軟體安全技術要求》是2016年7月1日實施的一項行業標準。備案信息 備案號:62176-2018 備案公告: 2018年第4號(總第220號)
《Android軟體安全權威指南》是2019年電子工業出版社出版的圖書,作者是豐生強。內容簡介 本書主要介紹Android平台上的軟體安全技術。從平台搭建和語言基礎開始,循序漸進地講解了Android平台上的軟體攻防技術。本書共12章,系統地講解了與Android軟體安全相關的環境搭建、檔案格式、靜態分析、動態調試、Hook與注入、軟體保護...
《嵌入式軟體安全保證技術》是2015年12月由國防工業出版社出版的圖書,作者是王昆聲。內容簡介 本書內容主要包括:嵌入式軟體安全性概念及發展現狀、安全性保證體系框架、安全需求分析技術、安全性分析設計與驗證、安全編程要求、代碼的安全性分析驗證、軟體安全性測試技術以及安全性保證技術的展望。本書主要面向工業領域...
加密鎖:一般採用硬體加密鎖加軟體相結合的方式,單片機加密鎖正在逐步淘汰,這裡就不多說了,現在說一下智慧卡加密鎖,這是主流技術產品:智慧卡加密鎖是中國人獨創的,也是在外殼加密後,中國人在世界的軟保領域中做出的最大貢獻,智慧卡加密鎖的相關專利都在中國人手上,在中國市場,智慧卡加密鎖占據了整個市場約...
第4章軟體漏洞的挖掘和利用63 4.1漏洞的挖掘63 4.1.1原始碼漏洞挖掘63 4.1.2二進制漏洞挖掘80 4.1.3運行系統漏洞挖掘93 4.2漏洞的利用95 4.2.1Shellcode開發95 4.2.2具體技術及平台框架97 4.3漏洞的危害評價100 4.3.1漏洞安全危害屬性分析100 4.3.2漏洞危害評價方法105 第5章惡意代碼概述112 5...
《網路安全技術—軟體產品開原始碼安全評價方法》(GB/T 43848-2024)是2024年11月1日實施的一項中華人民共和國國家標準,歸口於全國網路安全標準化技術委員會,主管部門為國家標準化管理委員會。編制進程 2024年4月25日,《網路安全技術—軟體產品開原始碼安全評價方法》(GB/T 43848-2024)發布。2024年11月1日,《...
《軟體安全工程》具體內容包括:軟體安全的構成、安全軟體的需求、安全軟體的架構和設計、安全編碼和測試、系統集成、安全管理,等等。《軟體安全工程》從軟體開發和漏洞攻擊兩個角度,以對立的觀點深刻闡述了構建軟體安全的最佳實踐。同時,《軟體安全工程》不遺餘力提高閱讀的針對性,對高級經理、項目經理和技術管理人員...
1.3.2支柱之二:軟體安全的接觸點 1.3.3支柱之三:知識 1.4安全工程的興起 軟體安全人人有責 第2章風險管理框架 2.1實際套用風險管理 2.2如何使用本章 2.3活動的五個階段 2.3.1第一階段:理解商業環境 2.3.2第二階段:確定商業和技術風險 2.3.3第三階段:綜合考慮並對風險分級 2.3.4第四階段...
1.1.1軟體安全性(SoftwareSafety) 1 1.1.2軟體安全 (SoftwareSecurity) 2 1.2軟體安全基本概念 2 1.2.1軟體安全概述 2 1.2.2軟體安全知識分類 3 1.2.3軟體安全的套用 4 1.3軟體安全問題的現狀 6 1.3.1軟體安全問題的現狀及產因 6 1.3.2軟體安全漏洞 8 1.4軟體安全技術與標準 9 1.4.1軟體...
最後,由用戶自主選擇在電腦終端安裝安全軟體,防護本地個人資料。在不同的國家,以上四點措施可以綜合運用,也可以偏重於某些端點。另外,無論誰來實施防護,所需的安全系統可以由國家統一提供,也可以由專門的安全軟體企業提供。由於軟體產品複製與分發的成本為零,軟體提供者的前期研發投入與後期技術更新就成了關鍵的...
第四部分網路安全 第15章計算機網路安全 15.1網路安全功能 15.1.1計算機安全技術體系 15.1.2 OSI安全體系結構 15.2網路的特點及安全問題 15.2.1網路的特點 15.2.2網路部件的不安全因素 15.2.3網路軟體的不安全因素 15.2.4工作人員的不安全因素 15.2.5環境因素 15.3報文鑑別與數字簽名 1...
本書從巨觀和微觀兩個角度講授如何將軟體工程與安全技術相結合,目標是讓非安全專業的學生也能充分掌握其中涉及的安全技術。本書提供了豐富的案例,力求保證內容的科學性和時代性,並突出軟體工程的實踐性。全書共13章,內容包括軟體工程概述、軟體開發過程模型、可行性研究、軟體需求工程、面向對象分析、軟體總體設計、...
《二進制軟體記憶體安全漏洞可利用性自動分析技術》是依託中國人民解放軍國防科技大學,由馮超擔任項目負責人的青年科學基金項目。中文摘要 隨著模糊測試工具的廣泛部署,越來越多的軟體記憶體漏洞被發現。如何對這些漏洞進行快速準確的威脅分析,在此基礎上設計修復補丁,仍是軟體安全領域的困難問題。為解決該問題,本項目主要...
對Android軟體與系統安全有狂熱的愛好和獨到的見解,對Android系統的全部原始碼進行過深入地研究和分析。逆向分析實戰經驗豐富。在國內信息安全雜誌上發表過多篇有價值的軟體安全文章,目前就職於國內某Android開發企業,常年混跡於看雪論壇(ID非蟲)。願與國內安全愛好者共同交流與探討安全技術。作品目錄 第1章 ...
信息安全管理軟體,透明加解密技術、泄密保護。產品介紹 數據安全保護系統為企業網路安全管理保駕護航,防止企業重要數據丟失泄露。數據安全保護系統是廣東南方信息安全產業基地公司,依據國家重要信息系統安全等級保護標準和法規,以及企業數字智慧財產權保護需求,自主研發的產品。它以全面數據檔案安全策略、加解密技術與強制訪問...
OWASP是一個開源的、非盈利的全球性安全組織,致力於套用軟體的安全研究,在業界具有一流的影響力和權威性。作為OWASP面向中國的區域分支,OWASP中國自2006年正式啟動,目前已擁有來自網際網路安全專業領域和政府、電信、金融、教育等相關領域的會員5000多名,形成了強大的專業技術實力和行業資源聚集能力,有力推動了安全...
《信息安全技術—套用軟體安全編程指南》是2020年11月1日實施的一項中國國家標準。編制進程 2020年4月28日,《信息安全技術—套用軟體安全編程指南》發布。2020年11月1日,《信息安全技術—套用軟體安全編程指南》實施。起草工作 主要起草單位:國家計算機網路應急技術處理協調中心、北京奇虎測騰安全技術有限公司、上海...
優勢資質 國家公安部、保密局雙認證產品 通過國家保密局涉密信息系統產品檢測;通過河北省科學技術成果鑑定 業內率先支持WIN7、WIN8及64位作業系統;客戶端遵循windows操作規範,不改變用戶使用習慣;使用Windows系統底層技術,杜絕使用各種黑客技術,採用高強度防破解的專有技術,同時和各種防毒軟體和安全軟體沒有衝突。
軟體安全之惡意代碼機理與防護課程共12課時,該課程將在軟體安全基礎知識(如磁碟結構與系統啟動、記憶體管理機制、PE檔案結構等)講解的基礎上,解析當前典型惡意軟體(如PE病毒、宏病毒、腳本病毒、網路蠕蟲、網路木馬等)的功能、實現機制,以及對應的防護手段和分析技術。課程大綱 (註:課程大綱排版從左到右列)(注...
《基於程式意識的軟體安全性研究》是依託南京大學,由茅兵擔任項目負責人的面上項目。項目摘要 軟體安全是信息安全研究的一個重要方面,有著重要的理論意義和套用價值。傳統的軟體安全技術大多針對有固定特徵的漏洞和攻擊方式(包括已知的漏洞、系統資源使用的抽象描述和破壞性運行產生的特徵等),使得系統安全反應方式和...
技術和人才是江民科技的核心競爭力。公司職員、經理百分之九十以上擁有大學以上學歷,有著良好的職業素質;為了技術上不斷創新,江民科技不斷加大對信息安全技術的研發投入,推進核心安全技術的發展。江民科技的研發團隊是我國反病毒軟體業界的快速反應部隊,匯集了國內大部分頂尖的反病毒技術高手,有著豐富的反病毒經驗,...
所謂“防火牆”是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種建立在現代通信網路技術和信息安全技術基礎上的套用性安全技術,隔離技術。越來越多地套用於專用網路與公用網路的互聯環境之中,尤其以接入Internet網路為最甚。防火牆主要是藉助硬體和軟體的作用於內部和外部網路的環境間產生一種...