作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着国家积极推进重要信息系统的等级保护建设,各行业关键业务系统均已满足等级保护较高等级的要求,并且在符合率上保持着比较高的水平.但是,在相关漏洞共享网站上,部分政府、银行等重要信息系统仍被不断曝出存在较多高风险漏洞.本文重点研究手工代码审查+自动审查工具对网站代码进行设计,旨在衡量Web应用程序的手工代码审查对提高其安全性的有效性.我们借用了多名开发人员来对Web应用进行安全性审核,他们被要求对应用程序进行逐行代码审查,并提交发现的所有安全漏洞的报告,同时对自动审计工具进行对比.
推荐文章
Web安全性测试技术综述
Web应用安全漏洞
静态分析
动态分析
模糊测试
Web代码安全人工审计内容的研究
代码审计
白盒
黑盒
安全漏洞
安全渗透
基于CORBA的Web应用的安全性研究
CORBA
安全
防火墙
WWW
嵌入式软件安全性测试技术研究
嵌入式系统
安全性测试
测试剖面
运行剖面
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于代码审计的Web应用安全性测试技术研究
来源期刊 数字技术与应用 学科
关键词 代码审计 Web应用安全 技术研究
年,卷(期) 2021,(5) 所属期刊栏目 安全技术
研究方向 页码范围 202-205
页数 4页 分类号 TP309
字数 语种 中文
DOI 10.19695/j.cnki.cn12-1369.2021.05.66
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
代码审计
Web应用安全
技术研究
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
数字技术与应用
月刊
1007-9416
12-1369/TN
16开
天津市
6-251
1983
chi
出版文献量(篇)
20434
总下载数(次)
106
总被引数(次)
35701
论文1v1指导