您的位置: 专家智库 > >

张威

作品数:2 被引量:3H指数:1
供职机构:河南恩湃高科集团有限公司更多>>
相关领域:电气工程自动化与计算机技术更多>>

文献类型

  • 2篇中文期刊文章

领域

  • 1篇电气工程
  • 1篇自动化与计算...

主题

  • 1篇代码
  • 1篇电网
  • 1篇智能终端
  • 1篇嵌入式
  • 1篇嵌入式软件
  • 1篇终端
  • 1篇漏洞
  • 1篇安全性
  • 1篇XSS

机构

  • 1篇河南恩湃高科...
  • 1篇河南省电力公...
  • 1篇国网河南省电...

作者

  • 2篇吕卓
  • 2篇张威
  • 1篇牛霜霞
  • 1篇张之刚

传媒

  • 1篇计算机应用与...
  • 1篇重庆理工大学...

年份

  • 1篇2016
  • 1篇2013
2 条 记 录,以下是 1-2
排序方式:
电网智能终端中嵌入式软件系统的测试被引量:3
2013年
介绍了嵌入式智能终端在电网中的应用和开展嵌入式软件系统测试的现实意义,分析了嵌入式软件系统测试的基本过程和智能终端的嵌入式测试方法,对全数字模拟测试、交叉测试和测试环境进行了详细说明,最后提出了对电网智能终端嵌入式系统测试的安全性要求。
张威张之刚吕卓
关键词:电网智能终端安全性嵌入式
改进的基于代码污染识别安全警告的算法
2016年
由于静态代码审计工具具有自动化、不容易出错的特点,开发人员经常使用它来检测代码漏洞,但是检测出的代码漏洞的结果会产生大量的警告信息,开发人员必须手动进行检查和纠正。此工具的缺点是浪费开发人员大量的时间。通过对用户的输入以及敏感数据流的追踪来确定警告的缺陷是否真的被利用,从而减少静态检测工具产生的大量警告数量。同时提供给开发者更多真正能对软件产生威胁的警告信息。针对静态代码审计工具的缺点,研究三种不同的方法来提高静态代码审计工具的性能。第一,对于商业性的静态代码分析工具Coverity,重新分析它的结果,并且从安全的角度创建一组具体的相关警告。第二,对开放的源代码分析工具Findbugs进行修改,并只对被用户输入所污染的代码进行分析。第三,研发灰盒代码审计工具,此工具侧重于Java代码中的跨站脚本攻击XSS(Cross Site Scripting),使用数据流分析的方法来确定漏洞的切入点。实验结果证明工程B使警告数量降低了20%,工程E只产生了2%的警告,降低了工具产生警告的数量,为开发人员提供更多的信息来区分此警告是否是真正的安全威胁。
牛霜霞吕卓张威莫坚松
关键词:XSS漏洞
共1页<1>
聚类工具0