期刊文献+

C/C++静态代码安全检查工具研究 被引量:5

Research on tool of static security examining for C/C++ source code
在线阅读 下载PDF
导出
摘要 静态代码安全检查工具是一种能够帮助程序员自动检测出源程序中是否存在安全缺陷的软件。它通过逐行分析程序的源代码,发现软件中潜在的安全漏洞。本文针对C/C++语言程序设计中容易存在的多种安全问题,分别分析了问题的根源,给出了具体可行的分析及检测方法。最后通过对静态代码安全检查工具优缺点的比较,给出了一些提高安全检查效果的建议。 The tool of static security examining is a kind of software which can help to automatically find secure vulnerabilities in source codes. It can find out secure vulnerabilities in software by analyzing source programs line by line. For the secure vulnerabilities of C/ C++ program language, the reasons of different types of vulnerabilities was analyzed, and then some specific methods of analysis and detection were offered. In conclusion, after comparing the tool's advantage and disadvantage, some advice on improving efficiency of the secure examining program was given.
作者 向东 刘海燕
出处 《计算机工程与设计》 CSCD 北大核心 2005年第8期2110-2112,共3页 Computer Engineering and Design
关键词 静态分析 安全检查工具 C/C++语言 static analysis tool of secure examining C/C++ program language
  • 相关文献

参考文献4

  • 1MichaelHoward DavidLeBlanc.编写安全的代码[M].北京:机械工业出版社,2002..
  • 2GaryMcGraw JohnViega.通过防御性编程保护代码[EB/OL].http:∥www-900.ibm.com/developerWorks/cn/security/bufferdefend/index.shtml,2000-03-07.
  • 3Johnnyxia/CSDN.浅谈内存泄漏[EB/OL].http:∥www.pconl ine. com.cn/p cedu/empolder/gj/vc,2004-02.
  • 4常玉龙 葛丰年 张再良.Turbo C2.0实用大全[M].北京:北京航空航天大学出版社,1998..

共引文献5

同被引文献42

引证文献5

二级引证文献7

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部