软件源代码安全测试系统可行性分析报告.pdfVIP

软件源代码安全测试系统可行性分析报告.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件源代码安全测试系统 可行性分析研究报告 年 月 目 录 一、项目的背景和必要性 1 二、国内外现状和需求分析 2 2.1 国内外发展现状 2 2.2 需求分析 2 三、项目实施内容及方案 3 3.1 总体思路 3 3.2 建设内容 4 3.3 项目实施的组织管理 4 3.4 项目实施进度计划 6 四、实施项目所需条件及解决措施 7 4.1 条件需要论述 7 4.2 承担单位具备的条件及欠缺条件解决措施 7 五、投资估算,资金筹措 10 5.1 项目投资估算 10 5.2 资金筹措 10 六、经济、社会效益及学术价值分析 10 七、项目风险性及不确定性分析 11 7.1 不确定性分析 11 7.2 市场风险分析 11 7.3 技术风险分析 11 八、项目主要承担人员概况 12 A 8.1 项目负责人情况 12 8.2 主要承担人员及责任分工 12 B 一、项目的背景和必要性 随着社会信息化的不断加深,计算机软件系统越来越复杂,程序的正确 性也难以保证,计算机病毒和各种恶意程序有了赖以生存的环境。软件功能 越来越负载,源代码越来越大,我们无法从编码的角度彻底消除所有的漏洞 或缺陷,相当数量的安全问题是由于软件自身的安全漏洞引起的。软件开发 过程中引入的大量缺陷,是产生软件漏洞的重要原因之一。不同的软件缺陷 会产生不同的后果,必须区别对待各类缺陷,分析原因,研究其危害程度, 预防方法等。我区的软件业发展尚未成熟,软件测试没有得到足够的重视, 大多数软件开发商更多注重的是软件的功能,对于加强软件的安全性投入不 足,这更增加了软件安全漏洞存在的可能性。系统攻击者可以解除软件安全 漏洞轻易的绕过软件安全认证,对信息系统实施攻击和入侵,获取非法的系 统用户权限,执行一系列非法操作和恶意攻击。 为了避免各种安全漏洞的出现,软件测试越来越受到开发人员的重视。 软件测试不仅仅是为了找出软件潜在的安全漏洞,通过分析安全漏洞产生的 原因,可以帮助我们发现当前软件开发过程中的缺陷,以便及时修复。软件 测试可以提高源代码的质量,保证软件的安全性。但是,软件测试是一个非 常复杂的执行过程。测试人员需要根据已有的经验,不断的输入各种测试用 例以测试。纯人工测试效率低,无法满足信息产业发展的需要。我们需要高 效的自动化测试源代码安全测试系统。 1 二、国内外现状和需求分析 2.1 国内外发展现状 目前,常用的漏洞检测方法主要有:安全扫描技术、代码审查、静态分 析、动态监测等。 代码审查是人工阅读代码, 检查是否有源代码级别的漏洞。 代码审查耗费人力物力,检查速度缓慢,不适用于大型项目的检测。动态监 测室在执行程序的基础上, 动态监测程序的执行状态, 来检查程序的正确性。 静态测试通过对待测源程序做词法分析,语义分析等源程序信息来检查待测

文档评论(0)

lh2468lh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档