中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊

包郵 軟件安全

出版社:人民郵電出版社出版時間:2023-12-01
開本: 16開 頁數: 240
中 圖 價:¥97.9(7.0折) 定價  ¥139.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

軟件安全 版權信息

  • ISBN:9787115625748
  • 條形碼:9787115625748 ; 978-7-115-62574-8
  • 裝幀:平裝-膠訂
  • 冊數:暫無
  • 重量:暫無
  • 所屬分類:>

軟件安全 本書特色

1.內容導向:本書以2020年國務院學位委員會第七屆學科評議組編的《學術學位研究生核心課程指南(三)》為導向。 2.涵蓋范圍:涵蓋軟件安全中的軟件漏洞與攻擊利用、軟件脆弱性分析與漏洞挖掘、軟件防護技術三個方面的內容。 3.與前沿研究結合:本書介紹常用理論與方法,同時側重結合新科研成果,總結目前方法存在的問題與挑戰,介紹前沿研究未來發展趨勢。 4.實例分析:針對每部分內容,以代表性工具或產品作為應用進行方法的實例分析,理論聯系實踐,深入理解軟件安全相關技術的實現與應用。

軟件安全 內容簡介

軟件是支撐計算機、網絡和數據的基礎,軟件安全是信息安全保障的關鍵。本書通過對現有方法的總結、技術對比和實例分析,從理論到實踐、從傳統到前沿,全面深入地闡述軟件安全中的軟件漏洞與攻擊利用、軟件脆弱性分析與軟件漏洞挖掘及軟件防護技術,分別從基本概念、各種傳統與前沿的軟件防護方法的原理、典型應用、未來發展趨勢等方面進行詳細介紹。 本書既可以作為軟件安全相關專業研究生的軟件安全系列課程教材,也可以作為相關科研人員或計算機技術人員的參考書。

軟件安全 目錄

第 一篇 軟件漏洞與攻擊利用
第 1章 軟件安全概述 3
1.1 軟件安全的定義及內涵 3
1.1.1 軟件安全的定義 3
1.1.2 用信息安全的屬性來理解軟件安全 4
1.2 軟件安全問題 4
1.2.1 引起軟件安全問題的原因 4
1.2.2 軟件安全問題帶來的影響 6
1.2.3 軟件安全面臨的挑戰 7
1.3 軟件安全發展歷程 8
1.3.1 黑客起源 8
1.3.2 萬維網興起 8
1.3.3 軟件安全開發生命周期的提出 9
1.3.4 在云中擴展安全開發 9
1.4 軟件安全學科的主要內容 10
1.4.1 軟件安全與系統安全、網絡安全之間的關系 10
1.4.2 軟件安全的主流技術 11
1.5 確保軟件安全的工程化方法 12
1.6 小結 13
參考文獻 14
第 2章 主流的軟件漏洞類型及典型攻擊方法 15
2.1 空間錯誤類內存漏洞及攻擊方法 15
2.1.1 堆緩沖區溢出漏洞 15
2.1.2 棧緩沖區溢出 17
2.1.3 格式化字符串漏洞攻擊 18
2.2 時間錯誤類內存漏洞及攻擊方法 19
2.2.1 Double-Free漏洞攻擊 19
2.2.2 Use-After-Free攻擊 20
2.3 條件競爭漏洞及攻擊方法 21
2.3.1 TOCTOU攻擊 21
2.3.2 Double-Fetch攻擊 22
2.4 代碼注入型攻擊 24
2.5 代碼重用型攻擊 25
2.5.1 Return-to-libc(Ret2libc)攻擊 25
2.5.2 ROP攻擊 28
2.5.3 JOP攻擊 31
2.6 控制流劫持攻擊 32
2.7 數據流劫持攻擊 32
2.8 內存泄露攻擊 33
2.9 小結 34
參考文獻 34
第3章 漏洞利用技術 36
3.1 漏洞利用技術簡介 36
3.1.1 Exploit、Payload與Shellcode 36
3.1.2 漏洞的可利用性 37
3.1.3 漏洞利用的影響 38
3.2 人工漏洞利用 39
3.2.1 概述 39
3.2.2 觸發漏洞路徑 39
3.2.3 構造利用鏈 41
3.2.4 繞過安全機制 43
3.2.5 實例:CVE-2018-5767棧溢出漏洞 44
3.2.6 實例:CVE-2011-0065 UAF漏洞 45
3.3 自動化漏洞利用 47
3.3.1 基于二進制補丁比較的自動化漏洞利用 47
3.3.2 面向控制流的自動化漏洞利用 47
3.3.3 面向數據流的自動化漏洞利用 48
3.4 小結 49
參考文獻 49
第二篇 軟件脆弱性分析與軟件漏洞挖掘
第4章 軟件安全形式化驗證 53
4.1 軟件安全形式化驗證技術介紹 53
4.1.1 什么是形式化驗證 53
4.1.2 定理證明方法簡介 54
4.1.3 模型檢驗方法簡介 54
4.2 軟件安全形式化驗證面臨的挑戰 55
4.2.1 定理證明方法面臨的挑戰 55
4.2.2 模型檢驗方法的算法挑戰 55
4.2.3 模型檢驗的建模挑戰 56
4.3 軟件安全形式化驗證的主流技術 57
4.3.1 Kripke結構 57
4.3.2 定理證明工具簡介 59
4.3.3 模型檢驗的關鍵技術 60
4.3.4 模型檢驗的主流驗證工具 63
4.4 典型應用 67
4.4.1 問題描述與建模 67
4.4.2 使用NuSMV工具解決農夫過河問題 68
4.4.3 使用SPIN工具解決農夫過河問題 70
4.5 未來的發展趨勢 72
4.5.1 未來的發展方向 72
4.5.2 新時代的挑戰 72
4.6 小結 73
參考文獻 73
第5章 符號執行技術 74
5.1 符號執行的定義 74
5.2 靜態符號執行 75
5.2.1 靜態符號執行的原理 75
5.2.2 靜態符號執行的局限性 76
5.3 動態符號執行 76
5.3.1 混合測試 77
5.3.2 執行生成測試 79
5.3.3 選擇性符號執行 80
5.4 典型應用 80
5.4.1 結合模糊測試進行漏洞檢測 80
5.4.2 代碼覆蓋率測試 81
5.4.3 反混淆 82
5.5 未來發展趨勢 82
5.6 小結 84
參考文獻 84
第6章 污點分析技術 85
6.1 污點分析技術的定義 85
6.2 靜態污點分析技術 86
6.2.1 靜態數據流分析的圖的可達性查詢算法 86
6.2.2 典型靜態污點分析系統及應用 88
6.3 動態污點分析技術 89
6.3.1 動態污點分析技術的關鍵問題 90
6.3.2 應用層動態污點分析技術 93
6.3.3 典型應用層動態污點分析系統 97
6.3.4 虛擬機層全系統動態污點分析技術 102
6.3.5 典型全系統動態污點分析系統及應用 102
6.4 典型應用 104
6.4.1 自動化網絡協議格式逆向分析技術 104
6.4.2 程序惡意行為檢測 105
6.4.3 智能手機上的敏感信息跟蹤與分析 106
6.4.4 漏洞檢測 106
6.5 未來發展趨勢 107
6.6 小結 108
參考文獻 108
第7章 軟件漏洞挖掘 110
7.1 基于規則的軟件漏洞挖掘 110
7.1.1 基本概念 110
7.1.2 數據流分析 111
7.1.3 基于符號執行的漏洞挖掘 121
7.2 克隆漏洞挖掘 125
7.2.1 基本概念 125
7.2.2 克隆漏洞挖掘的流程 130
7.2.3 挑戰與未來發展趨勢 134
7.3 智能漏洞挖掘 136
7.3.1 基本概念 136
7.3.2 智能漏洞挖掘流程 137
7.3.3 數據表征 138
7.3.4 模型學習 140
7.3.5 未來發展趨勢 143
7.4 基于模糊測試的漏洞挖掘 144
7.4.1 基本概念 144
7.4.2 基于變異的模糊測試 144
7.4.3 基于生成的模糊測試 144
7.4.4 未來發展趨勢 145
7.5 典型應用 145
7.5.1 VulDeePecker概述 145
7.5.2 VulDeePecker總體架構 146
7.6 未來發展趨勢 147
7.7 小結 147
參考文獻 148
第三篇 軟件防護技術
第8章 代碼安全與代碼完整性保護 151
8.1 代碼安全面臨的主要挑戰 151
8.2 代碼的安全編程 152
8.2.1 系統安全架構設計 152
8.2.2 輸入數據可信性驗證 152
8.2.3 緩沖區溢出防范 153
8.2.4 程序錯誤與異常處理 154
8.3 代碼完整性保護 155
8.3.1 軟件水印技術 155
8.3.2 代碼混淆技術 155
8.3.3 代碼隱藏 159
8.3.4 數據執行保護 159
8.4 典型應用 159
8.4.1 安全編碼標準 159
8.4.2 代碼保護工具 160
8.5 未來發展趨勢 161
8.6 小結 161
參考文獻 161
第9章 控制流完整性保護 163
9.1 控制流劫持 163
9.1.1 程序的控制流轉移 163
9.1.2 控制流劫持攻擊 164
9.2 控制流完整性保護 165
9.2.1 控制流完整性的定義 165
9.2.2 控制流完整性保護過程 166
9.3 控制流完整性保護方案介紹 167
9.3.1 粗粒度的CFI保護 168
9.3.2 細粒度的CFI保護 175
9.3.3 硬件輔助的CFI保護 179
9.4 典型應用 185
9.5 未來發展趨勢 186
9.6 小結 186
參考文獻 187
第 10章 數據流與數據流完整性保護 188
10.1 數據流定義 188
10.2 數據流分析方法及分類 188
10.2.1 程序控制流圖 188
10.2.2 程序數據流圖 189
10.2.3 數據流分析方法 190
10.3 典型數據流分析方法 193
10.3.1 定義可達分析 194
10.3.2 存活變量分析 196
10.3.3 典型數據流分析方法總結 199
10.4 數據流分析方法的典型應用場景 200
10.4.1 漏洞挖掘 200
10.4.2 軟件測試 202
10.4.3 代碼表示 203
10.5 數據流完整性保護 204
10.5.1 數據流完整性概念 204
10.5.2 數據流完整性保護實例 204
10.5.3 數據完整性保護的發展與挑戰 206
10.6 典型應用 209
10.6.1 面向操作系統內核的數據流完整性保護 209
10.6.2 面向實時系統的數據流完整性保護 210
10.7 未來發展趨勢 210
10.8 小結 211
參考文獻 211
第 11章 軟件隨機化保護技術 213
11.1 ASLR介紹 213
11.1.1 回顧:虛擬地址空間布局 213
11.1.2 ASLR 215
11.1.3 PIC和PIE技術 218
11.1.4 實例:Windows操作系統上的ASLR機制 219
11.2 ASLR的分類和實例 223
11.2.1 時間維度 223
11.2.2 粒度維度 226
11.2.3 方法維度 228
11.3 拓展:ASLR其他相關研究 231
11.3.1 內核ASLR 231
11.3.2 Retouching 232
11.4 指令集隨機化相關研究 233
11.4.1 指令集直接加解密 233
11.4.2 ASIST 234
11.4.3 Polyglot 236
11.5 典型應用 238
11.6 未來發展趨勢 239
11.7 小結 239
參考文獻 240
展開全部

軟件安全 作者簡介

鄒德清 博士,華中科技大學教授、博士生導師,網絡空間安全學院常務副院長,國家網絡安全優秀教師(2018),教育部新世紀優秀人才(2014-2017),教育部網絡空間安全教育指導委員會委員(2018-2022)兼學校教學指導委員會委員,國家網絡安全人才與創新基地辦公室副主任(2018-),武漢市網絡安全戰略與發展研究院副院長,中國網絡空間安全協會數據安全工作委員會副主任,中文信息學會大數據安全與隱私計算專委會副秘書長。長期在網絡空間安全領域開展研究。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 深圳市源和塑胶电子有限公司-首页 | 防爆电机-高压防爆电机-ybx4电动机厂家-河南省南洋防爆电机有限公司 | IP检测-检测您的IP质量| 深圳侦探联系方式_深圳小三调查取证公司_深圳小三分离机构 | 活性氧化铝球|氧化铝干燥剂|分子筛干燥剂|氢氧化铝粉-淄博同心材料有限公司 | 微型气象仪_气象传感器_防爆气象传感器-天合传感器大全 | GAST/BRIWATEC/CINCINNATI/KARL-KLEIN/ZIEHL-ABEGG风机|亚喜科技 | 玻璃钢型材_拉挤模具_玻璃钢拉挤设备——滑县康百思 | 哈希PC1R1A,哈希CA9300,哈希SC4500-上海鑫嵩实业有限公司 | 雷达液位计_超声波风速风向仪_雨量传感器_辐射传感器-山东风途物联网 | 塑料薄膜_PP薄膜_聚乙烯薄膜-常州市鑫美新材料包装厂 | 华溶溶出仪-Memmert稳定箱-上海协烁仪器科技有限公司 | 大功率金属激光焊接机价格_不锈钢汽车配件|光纤自动激光焊接机设备-东莞市正信激光科技有限公司 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 风信子发稿-专注为企业提供全球新闻稿发布服务 | 压装机-卧式轴承轮轴数控伺服压装机厂家[铭泽机械] | 开业庆典_舞龙舞狮_乔迁奠基仪式_开工仪式-神挚龙狮鼓乐文化传媒 | 高压无油空压机_无油水润滑空压机_水润滑无油螺杆空压机_无油空压机厂家-科普柯超滤(广东)节能科技有限公司 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 润东方环保空调,冷风机,厂房车间降温设备-20年深圳环保空调生产厂家 | 电动打包机_气动打包机_钢带捆扎机_废纸打包机_手动捆扎机 | 粉末冶金注射成型厂家|MIM厂家|粉末冶金齿轮|MIM零件-深圳市新泰兴精密科技 | 微型气象仪_气象传感器_防爆气象传感器-天合传感器大全 | 江西高职单独招生-江西单招考试-江西高职单招网 | 全自动翻转振荡器-浸出式水平振荡器厂家-土壤干燥箱价格-常州普天仪器 | 臭氧灭菌箱-油桶加热箱-原料桶加热融化烘箱-南京腾阳干燥设备厂 臭氧发生器_臭氧消毒机 - 【同林品牌 实力厂家】 | 包装设计公司,产品包装设计|包装制作,包装盒定制厂家-汇包装【官方网站】 | 铣刨料沥青破碎机-沥青再生料设备-RAP热再生混合料破碎筛分设备 -江苏锡宝重工 | 济南菜鸟驿站广告|青岛快递车车体|社区媒体-抖音|墙体广告-山东揽胜广告传媒有限公司 | 全国国际学校排名_国际学校招生入学及学费-学校大全网 | 衬塑管道_衬四氟管道厂家-淄博恒固化工设备有限公司 | 亮化工程,亮化设计,城市亮化工程,亮化资质合作,长沙亮化照明,杰奥思【官网】 | 运动木地板_体育木地板_篮球馆木地板_舞台木地板-实木运动地板厂家 | 玻璃瓶厂家_酱菜瓶厂家_饮料瓶厂家_酒瓶厂家_玻璃杯厂家_徐州东明玻璃制品有限公司 | SDI车窗夹力测试仪-KEMKRAFT方向盘测试仪-上海爱泽工业设备有限公司 | 淘趣英语网 - 在线英语学习,零基础英语学习网站 | 铸铝门厂家,别墅大门庭院大门,别墅铸铝门铜门[十大品牌厂家]军强门业 | 蓄电池回收,ups电池后备电源回收,铅酸蓄电池回收,机房电源回收-广州益夫铅酸电池回收公司 | 泰国专线_泰国物流专线_广州到泰国物流公司-泰廊曼国际 | 水平垂直燃烧试验仪-灼热丝试验仪-漏电起痕试验仪-针焰试验仪-塑料材料燃烧检测设备-IP防水试验机 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | 气动隔膜泵厂家-温州永嘉定远泵阀有限公司 |