1、“.....而不能覆盖程序所有可能的执行情况。而静态程序分析,分析程序所有可能的执行路径,分析范围更加全面,更容易发现不易覆析等。控制流和数据流分析通常被用于程序缺陷检测程序优化程序安全性分析等各个方面。但是由于分析过程中对程序进行了些抽象和近似,会导致分析结果不精确。例如路径的可达性分析给定条路径,判断是否有变量的初始取值,使得程序沿该路径执行。路径可达性分析问题在理论上是个不可判定的问题,各种精度软件测试技术在电力系统安全防护中的应用论文原稿的广泛应用,如今的应用交互方式不再只通过进行交互,而是通过多种方式,所交互的数据格式也不尽相同,因此自动化工具可能无法适应这种交互方式,存在部分安全风险无法被自动工具检测到的情况,而导致漏报......”。
2、“.....在实际测试中,还可以通过手工测试的方法,弥补自动测试的遗漏。使用静态测在电力监控系统的安全防护中,我们可以在以下几方面应用软件测试技术,发现电力监控系统中的安全漏洞。搭建模拟环境,进行自动化的动态测试由于对在线系统进行测试可能破坏电力监控系统的正常运行,因此可以通过搭建模拟环境的方法,对电力监控系统的应用进行测试。在测试环境中,可以使用自动的测试工档未及时更新等原因,软件真实的功能特性安全特性通常难以获知。渗透测试工具是目前应用最为广泛的动态测试工具,其原理是对于架构的应用系统利用网页爬虫算法遍历网站的资源,识别每个的交互数据,对数据进行有针对性的变异并进行重放测试,根据返回结果判断安全问题......”。
3、“.....对国家发布的信息系统等级保护相关标准,以及电力行业监管部门发布的电力监控系统安全防护的规定中,对应用安全的检测内容尚不充分。应用安全的检测项目如图所示,主要侧重于对软件身份鉴别安全标记访问控制等方面的功能性测陷的有效手段,按照是否需要执行程序,可以将软件测试方法分为动态测试和静态测试。在这些维度中,应用系统安全是个值得关注的内容。电力监控系统的应用系统安全直接关系电力生产的安全,应用系统的缺陷完全可以导致大规模停电事故的发生。使用有效手段检测电力监控系统中的软件缺陷刻不容缓。如图所示设计文档来了解。但由于系统管理员的知识水平不同对系统的理解程度不同,以及文档缺失文档未及时更新等原因,软件真实的功能特性安全特性通常难以获知......”。
4、“.....应用系统安全是个值得关注的内容。电力监控系统的应用系统安全直接关系电力生产的安全,应用系统的缺陷完全可以导致大规模停电事故的同测试环境中的数据通常与真实数据不同,例如测试环境中用户口令用户权限分配等业务数据。目前的应用系统的安全测评主要存在以下几方面的问题缺乏安全性测评标准目前,对国家发布的信息系统等级保护相关标准,以及电力行业监管部门发布的电力监控系统安全防护的规定中,对应用安全的检测内容尚不充分。进行测试。在测试环境中,可以使用自动的测试工具对应用进行安全性测试。这种方法的优点是,自动化测试工具的测试过程高效,人工干预较少,可以检测出应用软件中的漏洞。渗透测试工具是目前应用最为广泛的动态测试工具......”。
5、“.....识别每软件测试技术在电力系统安全防护中的应用论文原稿问题分析软件缺陷是软件制品的属性,它通常是指程序中静态存在的所有与预期需求不符的问题。软件缺陷给系统运行带来的影响包括会导致系统意外宕机等不稳定现象的发生,为恶意攻击者入侵及破坏系统提供通道。这些问题都可能成为电力安全生产的隐患。软件测试技术在电力系统安全防护中的应用论文原稿全生产的隐患。软件测试技术在电力系统安全防护中的应用论文原稿。综上所述,有必要对电力监控系统中的软件安全性的检测方法进行探讨。软件测试技术在电力监控系统安全防护中的应用软件自动化测试,通常是指使用自动化测试工具对软件进行测试的过程,这类测试般不需要人干预。软件测试是发现软件缺确的程序静态分析计算机学报......”。
6、“.....李树芳基于多维度覆盖率的软件测试动态评价方法软件学报,蒲石安全渗透测试研究西安西安电子科技大学,杨宇,张健程序静态分析技术与工具计算机科学,林惠民,张文辉模型检测理论方法与应用电子学报,严俊基于约束求解的自动化软件测试研发生。使用有效手段检测电力监控系统中的软件缺陷刻不容缓。如图所示。问题分析软件缺陷是软件制品的属性,它通常是指程序中静态存在的所有与预期需求不符的问题。软件缺陷给系统运行带来的影响包括会导致系统意外宕机等不稳定现象的发生,为恶意攻击者入侵及破坏系统提供通道。这些问题都可能成为电力应用安全的检测项目如图所示,主要侧重于对软件身份鉴别安全标记访问控制等方面的功能性测试,以及对软件的配臵等进行检查......”。
7、“.....测评手段有限对于软件功能的检查,除部分测评项目能够实地通过使用软件检查外,另些测评项只能通过访谈系统管理员或查看系个的交互数据,对数据进行有针对性的变异并进行重放测试,根据返回结果判断安全问题。许多软件厂商都有针对各自技术研发出的渗透测试产品,如表所示。通过搭建模拟环境进行动态测试的方案,其缺点在于模拟环境可能与软件应用的真实环境存在差异,给测试结果带来影响,其差异包括以下几个方面数据究北京中国科学院软件研究所,。根据上述分析,在电力监控系统的安全防护中,我们可以在以下几方面应用软件测试技术,发现电力监控系统中的安全漏洞。搭建模拟环境,进行自动化的动态测试由于对在线系统进行测试可能破坏电力监控系统的正常运行......”。
8、“.....对电力监控系统的应软件测试技术在电力系统安全防护中的应用论文原稿应用合肥合肥工业大学,范渊应用层等级保护测评工具应用实例分析信息网络安全,张健,徐宝文软件测试计算机学报,潘古兵应用程序渗透测试方法研究重庆西南大学,单锦辉,姜瑛,孙萍软件测试研究进展北京大学学报,孟云秀,赵正旭基于源代码分析的软件静态测试河北省科学院学报,张健盖的程序路径中的缺陷。结论电力监控系统对应用软件的稳定性和安全性都有着极高的要求,将软件测试方法应用于这类系统,利用动态测试技术对模拟环境中的应用系统进行测试,利用静态测试技术对软件源代码进行测试,将动态测试与静态测试有机的结合起来,能够准确的发现电力监控系统中的缺陷,及早采取有的数据流分析方法计算出的都是近似结果......”。
9、“.....研究人员采用了数学上比较成熟的形式化方法,单独或与基本的程序分析技术相结合,对程序进行更有效的分析。其中具有代表性的技术包括模型检测约束求解等。源代码分析工具如表所示。动态的程序分析技术通常从可执行程序开始,通过运行程序试方法检测应用的源代码通过静态检测应用的进制代码或源代码,同样可以在不影响程序运行的情况下发现程序中的漏洞。静态分析是在不运行软件的前提下进行分析的过程,分析的对象可以是源代码或目标代码,甚至是程序文档。静态分析技术种类繁多,其中基本的分析方法包括词法分析语法分析控制流分析数据流具对应用进行安全性测试。这种方法的优点是,自动化测试工具的测试过程高效,人工干预较少,可以检测出应用软件中的漏洞......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。