基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
持续集成是当今软件开发过程中普遍使用的工具之一.由于管理人员安全意识缺失和错误的安全策略,攻击者可轻松利用缺陷实现用户提权、敏感数据窃取、远程命令执行等目的.在介绍持续集成工具架构和基本组成基础之上,重点分析其存在的缺陷和常见的攻击面,研究攻击者利用这些缺陷所能实现的登陆绕过、远程命令执行、反序列化漏洞等攻击手段.利用缺陷检测技术对这些组件进行检测,集成整合并实现自动化检测平台,呈现出更直观全面的系统安全性评.估结果.
推荐文章
基于容器的持续集成和部署方法研究
持续集成
持续部署
流水线
容器
自动化测试
基于SVN的应用软件持续集成
持续集成
ICP-CI
ICP-CI服务器
构建
SVN
基于持续集成的软件度量
软件度量
持续集成
静态检查
软件版本
集成构建
基于云环境的持续集成
云环境
持续集成
部门云
公司云
公有云
私有云
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 持续集成工具缺陷检测技术研究
来源期刊 通信技术 学科 工学
关键词 持续集成 缺陷检测 Jenkins 自动化测试
年,卷(期) 2017,(2) 所属期刊栏目 安全与保密
研究方向 页码范围 346-352
页数 7页 分类号 TP309
字数 5507字 语种 中文
DOI 10.3969/j.issn.1002-0802.2017.02.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 薛质 上海交通大学电子信息与电气工程学院 274 1489 18.0 25.0
2 王轶骏 上海交通大学电子信息与电气工程学院 80 388 10.0 15.0
3 周鹏程 上海交通大学电子信息与电气工程学院 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (33)
共引文献  (40)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(4)
  • 参考文献(2)
  • 二级参考文献(2)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(7)
  • 参考文献(2)
  • 二级参考文献(5)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(5)
  • 参考文献(1)
  • 二级参考文献(4)
2015(6)
  • 参考文献(1)
  • 二级参考文献(5)
2017(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
持续集成
缺陷检测
Jenkins
自动化测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信技术
月刊
1002-0802
51-1167/TN
大16开
四川省成都高新区永丰立交桥(南)创业路8号
62-153
1967
chi
出版文献量(篇)
10805
总下载数(次)
35
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导