期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于Fortify SCA的GB/T 3494X源码审计规则研究与应用
1
作者 孟宪勇 张伟 《计算机应用文摘》 2024年第12期41-43,共3页
2017年颁布的GB/T 34943—2017《C/C++语言源代码漏洞测试规范》、GB/T 34944—2017《Java语言源代码漏洞测试规范》、GB/T 34946—2017《C#语言源代码漏洞测试规范》等国家标准使代码审计朝着规范化方向发展。然而,当前代码审计工作仍... 2017年颁布的GB/T 34943—2017《C/C++语言源代码漏洞测试规范》、GB/T 34944—2017《Java语言源代码漏洞测试规范》、GB/T 34946—2017《C#语言源代码漏洞测试规范》等国家标准使代码审计朝着规范化方向发展。然而,当前代码审计工作仍面临部分问题。通过对知名代码审计工具Fortify SCA的审计规则进行深入研究,文章完成了国标合规性审计应用实验,为代码审计提供了有效的解决方案。 展开更多
关键词 代码审计 Fortify SCA 自定义规则 GB/T 34944-2017 合规性检查
在线阅读 下载PDF
源代码安全测试工具Fortify在Linux系统的测试研究
2
作者 张超永 王振 刘仁千 《电脑编程技巧与维护》 2020年第5期169-171,共3页
近年来,随着对软件安全重要性的认识不断深入,核心软件国产化的发展显著,在国产软件系统Linux下进行软件开发成为新的趋势。然而由于软件开发人员的素质差异,编程的不规范化,导致编写的软件被攻击的可能性增加,安全性要求进一步提高。在... 近年来,随着对软件安全重要性的认识不断深入,核心软件国产化的发展显著,在国产软件系统Linux下进行软件开发成为新的趋势。然而由于软件开发人员的素质差异,编程的不规范化,导致编写的软件被攻击的可能性增加,安全性要求进一步提高。在Linux系统下开展源代码安全测试,研究了简化Fortify在Linux系统下的使用方法,并结合Linux系统进行了安全问题的分析。 展开更多
关键词 LINUX系统 Fortify测试软件 源代码安全测试
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部