计算机科学 ›› 2005, Vol. 32 ›› Issue (4): 216-218.

• • 上一篇    下一篇

设计类脆弱性研究

李艺 李新明 姜湘岗   

  1. 北京电子科技学院,北京100036 装备指挥技术学院,北京101416
  • 出版日期:2018-11-17 发布日期:2018-11-17

  • Online:2018-11-17 Published:2018-11-17

摘要: 对目前的软件脆弱性分类方法进行了分析,针对Unix/Linux操作系统,提出了基于软件脆弱性所在部件和引入原因的二维度的脆弱性分类法,并简要说明了对引入原因的进一步分类的方法。设计类脆弱性是一类重要的软件脆弱性,但在已知的各种脆弱性分类中对设计脆弱性的分类几乎是空白。本文重点对其中的设计类脆弱性进行了研究,提出了将设计类脆弱性的划分方法,分成限制脆弱性、需求无法实现脆弱性、安全设计脆弱性、异常处理脆弱性、功能局限脆弱性和随机结果脆弱性等几类,并给出了每一类设计脆弱性的定义和典型的实例。

关键词: Unix/Linux操作系统 软件脆弱性 分类方法 划分方法 安全设计 异常处理 分类法 类设计 原因 部件

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!