软件与网络安全研究综述

被引:112
作者
刘剑 [1 ,2 ]
苏璞睿 [3 ]
杨珉 [4 ]
和亮 [3 ]
张源 [4 ]
朱雪阳 [5 ]
林惠民 [5 ]
机构
[1] 中国科学院信息工程研究所网络测评技术重点实验室
[2] 北京市网络安全技术重点实验室(中国科学院信息工程研究所)
[3] 中国科学院软件研究所可信计算与信息保障实验室
[4] 复旦大学软件学院
[5] 计算机科学国家重点实验室(中国科学院软件研究所)
关键词
软件; 网络安全; 恶意软件; 软件漏洞; 软件安全机制;
D O I
10.13328/j.cnki.jos.005320
中图分类号
TP311.5 [软件工程]; TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
互联网已经渗入人类社会的各个方面,极大地推动了社会进步.与此同时,各种形式的网络犯罪、网络窃密等问题频繁发生,给社会和国家安全带来了极大的危害.网络安全已经成为公众和政府高度关注的重大问题.由于互联网的大量功能和网络上的各种应用都是由软件实现的,软件在网络安全的研究与实践中扮演着至关重要的角色.事实上,几乎所有的网络攻击都是利用系统软件或应用软件中存在的安全缺陷实施的.研究新形势下的软件安全问题日益迫切.从恶意软件、软件漏洞和软件安全机制这3个方面综述了国内外研究现状,进而分析软件生态系统面临的全新安全挑战与发展趋势.
引用
收藏
页码:42 / 68
页数:27
相关论文
共 25 条
  • [1] 基于数据特征的内核恶意软件检测
    陈志锋
    李清宝
    张平
    丁文博
    [J]. 软件学报, 2016, 27 (12) : 3172 - 3191
  • [2] Android安全研究进展
    卿斯汉
    [J]. 软件学报, 2016, 27 (01) : 45 - 71
  • [3] 基于信息流的整数漏洞插装和验证
    孙浩
    李会朋
    曾庆凯
    [J]. 软件学报, 2013, 24 (12) : 2767 - 2781
  • [4] 网页木马机理与防御技术
    张慧琳
    邹维
    韩心慧
    [J]. 软件学报, 2013, 24 (04) : 843 - 858
  • [5] 代理类和VPN类通信工具的分析与研究[D]. 崔杰.北京邮电大学 2013
  • [6] Cybersecurity Gets Smart
    Greengard, Samuel
    [J]. COMMUNICATIONS OF THE ACM, 2016, 59 (05) : 29 - 31
  • [7] TaintDroid[J] . William Enck,Peter Gilbert,Seungyeop Han,Vasant Tendulkar,Byung-Gon Chun,Landon P. Cox,Jaeyeon Jung,Patrick McDaniel,Anmol N. Sheth.ACM Transactions on Computer Systems (TOCS) . 2014 (2)
  • [8] Permission based Android security: Issues and countermeasures[J] . Zheran Fang,Weili Han,Yingjiu Li.Computers & Security . 2014
  • [9] Deriving common malware behavior through graph clustering[J] . Younghee Park,Douglas S. Reeves,Mark Stamp.Computers & Security . 2013
  • [10] Automatic analysis of malware behavior using machine learning
    Rieck, Konrad
    Trinius, Philipp
    Willems, Carsten
    Holz, Thorsten
    [J]. JOURNAL OF COMPUTER SECURITY, 2011, 19 (04) : 639 - 668