基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
HeartBleed漏洞是一个严重的安全漏洞.分析了OpenSSL中心跳机制的源代码,在代码层次总结了HeartBleed 漏洞产生的原因.采用Python语言实现了漏洞检测脚本工具,通过发送心跳信息长度与长度字段不一致的心跳数据包,并根据响应数据包的类型和响应数据的长度,判断目标是否存在HeartBleed漏洞.针对应用OpenSSL的Web网站以及网络服务的服务器进行了检测实验.与已有检测工具的比较实验表明,实现的检测脚本工具检测范围广,检测时间快,正确率高,可以有效完成HeartBleed漏洞的检测工作.
推荐文章
应对OpenSSL安全漏洞需要多方平衡
OpenSSL
安全漏洞
影响与平衡
缓冲区溢出漏洞检测技术研究进展
缓冲区溢出
缓冲区溢出攻击
静态分析
线性规划
应对OpenSSL安全漏洞需要多方平衡
OpenSSL
安全漏洞
影响与平衡
漏洞自动挖掘技术研究进展
安全漏洞
漏洞挖掘
软件测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 OpenSSL HeartBleed漏洞分析及检测技术研究
来源期刊 计算机工程与应用 学科 工学
关键词 安全套接层协议(SSL) OpenSSL HeartBleed漏洞 漏洞检测 软件安全开发
年,卷(期) 2016,(9) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 88-95,101
页数 9页 分类号 TP393
字数 8609字 语种 中文
DOI 10.3778/j.issn.1002-8331.1406-0284
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈波 南京师范大学计算机科学与技术学院 69 820 15.0 26.0
2 强小辉 南京师范大学计算机科学与技术学院 3 12 2.0 3.0
3 陈国凯 南京师范大学计算机科学与技术学院 2 7 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (2)
节点文献
引证文献  (5)
同被引文献  (16)
二级引证文献  (4)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(2)
  • 引证文献(2)
  • 二级引证文献(0)
2018(5)
  • 引证文献(2)
  • 二级引证文献(3)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
安全套接层协议(SSL)
OpenSSL
HeartBleed漏洞
漏洞检测
软件安全开发
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导