面向测试的软件安全性缺陷管理系统设计与实现
摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第10-17页 |
1.1 课题研究的背景及意义 | 第10-11页 |
1.2 一种基于典型缺陷的软件安全性测试框架 | 第11-12页 |
1.3 国内外研究现状 | 第12-14页 |
1.3.1 软件安全性测试技术研究现状 | 第12-13页 |
1.3.2 软件缺陷管理技术研究现状 | 第13-14页 |
1.4 论文的主要工作和结构安排 | 第14-16页 |
1.4.1 论文的主要工作 | 第14-15页 |
1.4.2 论文的结构安排 | 第15-16页 |
1.5 本章小结 | 第16-17页 |
第二章 典型软件安全性缺陷研究 | 第17-28页 |
2.1 国内外主要的软件安全性缺陷库 | 第17-20页 |
2.1.1 SANS | 第17页 |
2.1.2 OWASP | 第17-18页 |
2.1.3 CWE | 第18-19页 |
2.1.4 CNCERT/CNVD | 第19-20页 |
2.2 常见的典型软件安全性缺陷 | 第20-27页 |
2.2.1 缓冲区溢出缺陷 | 第20-21页 |
2.2.2 整数溢出缺陷 | 第21页 |
2.2.3 格式化字符串缺陷 | 第21-23页 |
2.2.4 竞争条件缺陷 | 第23页 |
2.2.5 随机数缺陷 | 第23-24页 |
2.2.6 元字符缺陷 | 第24-25页 |
2.2.7 自动创建变量缺陷 | 第25页 |
2.2.8 异常错误处理缺陷 | 第25-26页 |
2.2.9 命令注入缺陷 | 第26-27页 |
2.2.10 鉴别与授权混淆缺陷 | 第27页 |
2.2.11 访问控制缺陷 | 第27页 |
2.3 本章小结 | 第27-28页 |
第三章 典型软件安全性缺陷管理系统需求分析与设计 | 第28-40页 |
3.1 系统需求分析 | 第28-32页 |
3.1.1 软件安全性缺陷管理需要处理的主要信息 | 第28-32页 |
3.1.2 系统总体需求 | 第32页 |
3.2 系统详细设计 | 第32-39页 |
3.2.1 系统架构设计 | 第32-35页 |
3.2.2 系统关键类设计 | 第35-36页 |
3.2.3 主要模型元素图示设计 | 第36-37页 |
3.2.4 系统数据库设计 | 第37-39页 |
3.3 本章小结 | 第39-40页 |
第四章 典型软件安全性缺陷管理系统的实现 | 第40-65页 |
4.1 系统实现的关键技术 | 第40-46页 |
4.1.1 模型中主要元素的实现 | 第40-44页 |
4.1.2 模型绘制中屏闪现象的解决方案 | 第44-46页 |
4.2 系统实现的主要功能 | 第46-62页 |
4.2.1 缺陷管理 | 第46-52页 |
4.2.2 行为建模 | 第52-59页 |
4.2.3 威胁树建模 | 第59-62页 |
4.3 系统测试 | 第62-64页 |
4.4 本章小结 | 第64-65页 |
第五章 总结和展望 | 第65-67页 |
5.1 工作总结 | 第65-66页 |
5.2 进一步的研究工作 | 第66-67页 |
致谢 | 第67-68页 |
参考文献 | 第68-71页 |