基于静态分析的软件安全性评估方法研究
| 摘要 | 第4-5页 |
| Abstract | 第5-6页 |
| 1 绪论 | 第9-15页 |
| 1.1 研究背景及意义 | 第9-10页 |
| 1.2 国内外研究现状 | 第10-13页 |
| 1.3 主要研究内容 | 第13-14页 |
| 1.4 论文组织结构 | 第14-15页 |
| 2 基于模式匹配的安全漏洞检测 | 第15-28页 |
| 2.1 系统框架 | 第15-16页 |
| 2.2 安全规则描述语言 | 第16-21页 |
| 2.3 模式匹配 | 第21-26页 |
| 2.4 漏洞检测流程 | 第26-27页 |
| 2.5 本章小结 | 第27-28页 |
| 3 基于CVSS的软件安全性评估 | 第28-41页 |
| 3.1 评估流程 | 第28-29页 |
| 3.2 漏洞评估指标 | 第29-33页 |
| 3.3 关联漏洞 | 第33-38页 |
| 3.4 评估算法 | 第38-40页 |
| 3.5 本章小结 | 第40-41页 |
| 4 软件安全性评估系统的设计与实现 | 第41-55页 |
| 4.1 总体设计 | 第41-43页 |
| 4.2 安全规则处理模块 | 第43-50页 |
| 4.3 评估模块 | 第50-54页 |
| 4.4 本章小结 | 第54-55页 |
| 5 实验 | 第55-63页 |
| 5.1 实验目的 | 第55页 |
| 5.2 实验环境和数据集 | 第55-56页 |
| 5.3 实验方案及结果分析 | 第56-62页 |
| 5.4 本章小结 | 第62-63页 |
| 6 总结与展望 | 第63-65页 |
| 6.1 工作总结 | 第63-64页 |
| 6.2 工作展望 | 第64-65页 |
| 致谢 | 第65-66页 |
| 参考文献 | 第66-71页 |
| 附录 攻读学位期间参与的科研项目 | 第71页 |