期刊文献+
共找到110篇文章
< 1 2 6 >
每页显示 20 50 100
基于时间区间的配电网重构 被引量:24
1
作者 刘蔚 韩祯祥 《电力系统自动化》 EI CSCD 北大核心 2006年第10期33-38,共6页
提出了基于时间区间的静态重构算法和动态重构算法。算法以最优流法为基础,以一段时间内的能量损耗最小为目标函数。首先利用配电网负荷模式的特点对基于时间区间的最优流计算方法进行了改进,然后利用该计算方法求解配电网的静态重构问... 提出了基于时间区间的静态重构算法和动态重构算法。算法以最优流法为基础,以一段时间内的能量损耗最小为目标函数。首先利用配电网负荷模式的特点对基于时间区间的最优流计算方法进行了改进,然后利用该计算方法求解配电网的静态重构问题。动态重构中需要考虑开关操作次数的约束,为此,动态重构算法中先利用降损估算公式对开关操作在整个时间区间内的降损效果进行评估和比较,然后提出了合理的启发式规则来确定开关的操作顺序,形成优化方案。69节点配电网的算例结果表明,提出的静态重构和动态重构算法是可行和有效的。 展开更多
关键词 配电网 动态重构 静态重构 负荷模式 时间区间
下载PDF
500kV输电杆塔结构抗风极限承载力试验研究 被引量:19
2
作者 谢强 孙力 +1 位作者 林韩 陈强 《高电压技术》 EI CAS CSCD 北大核心 2012年第3期712-719,共8页
为研究强风荷载作用下高压输电塔结构的极限抗风承载力和破坏机理,以风灾中遭到破坏的代表性500kV输电塔为原型,设计制作了典型塔段的缩尺结构模型,进行了等效风荷载作用下的静力加载破坏全过程试验。试验结果表明,结构破坏源于主材的... 为研究强风荷载作用下高压输电塔结构的极限抗风承载力和破坏机理,以风灾中遭到破坏的代表性500kV输电塔为原型,设计制作了典型塔段的缩尺结构模型,进行了等效风荷载作用下的静力加载破坏全过程试验。试验结果表明,结构破坏源于主材的弯扭失稳;在加载全过程中,交叉斜撑平面外变形呈现出不断增大的趋势。针对上述特征,基于原有模型,在其交叉斜撑节点位置增设了横隔面,并按原有加载规则进行了全过程加载,以考察这种改进之后结构体系的受力性能。研究发现,结构的破坏依然由主材屈曲引起,但其失稳模态由弯扭失稳趋向弯曲失稳;同时,交叉斜撑的面外变形得到了有效控制。对比结果显示:结构抗风极限承载力提高幅度达到22.1%。由于横隔面的存在,主材角钢失稳模态中扭转效应对临界承载力的不利影响被大幅降低,交叉斜撑面外变形对结构整体稳定的不利效应被显著抑制,结构的整体受力模式更趋合理,从而表明设置横隔面后的结构受力性能得到全面改善,其极限承载力和抗风性能得到了显著提升。 展开更多
关键词 输电塔 抗风性能 横隔面 静力试验 破坏模式 极限承载力
下载PDF
基于XML的软件安全静态检测方法研究 被引量:8
3
作者 周宽久 郑红波 +2 位作者 赖晓晨 刘春燕 迟宗正 《计算机工程与应用》 CSCD 北大核心 2010年第28期64-69,共6页
安全关键软件设计使用的C/C++语言含有大量未定义行为,使用不当可能产生重大安全隐患。软件静态检测是从软件代码和结构中找出安全缺陷的重要手段。从安全规则的角度,提出了基于XML(eXtensibleMarkupLanguage)中间模型的静态检测方法。... 安全关键软件设计使用的C/C++语言含有大量未定义行为,使用不当可能产生重大安全隐患。软件静态检测是从软件代码和结构中找出安全缺陷的重要手段。从安全规则的角度,提出了基于XML(eXtensibleMarkupLanguage)中间模型的静态检测方法。该方法将C/C++源代码解释为XML中间模型,将安全规则转化为缺陷模式,利用Xquery查询表达式对软件安全缺陷进行定位。基于该方法的原型系统检验结果表明:该方法能够有效地检测出违反安全规则的软件缺陷,并具有安全规则可定制的特点。 展开更多
关键词 安全规则 静态分析 可扩展标记语言(XML) 缺陷模式 XQUERY
下载PDF
索结构中销轴耳板连接破坏形式及承载力研究 被引量:6
4
作者 陈志华 刘琦 +2 位作者 刘红波 于敬海 钱思卿 《建筑结构学报》 EI CAS CSCD 北大核心 2022年第10期295-306,共12页
销轴耳板连接是索结构节点常用的连接形式,然而现阶段针对销轴耳板连接的破坏性试验研究相对较少,其破坏机理尚未明确。为探究销轴耳板连接的破坏形式和承载力,设计7个销孔直径为45 mm,端距与边距比值不同的足尺销轴耳板连接试件,并进... 销轴耳板连接是索结构节点常用的连接形式,然而现阶段针对销轴耳板连接的破坏性试验研究相对较少,其破坏机理尚未明确。为探究销轴耳板连接的破坏形式和承载力,设计7个销孔直径为45 mm,端距与边距比值不同的足尺销轴耳板连接试件,并进行拉力破坏性试验。采用有限元软件ABAQUS对其受力性能进行数值模拟,模拟得到的破坏形式与承载力同试验结果基本一致,验证了有限元方法的正确性。基于有限元模型对销轴耳板连接进行参数化分析,研究销孔直径(93、136 mm)、耳板端距(0.5~4倍销孔直径)、耳板边距(0.5~1.5倍销孔直径)等参数对销轴耳板连接破坏形式和承载力的影响,结果表明耳板端距和边距是影响销轴耳板连接破坏形式和承载力的主要因素。通过理论推导和线性拟合的方法得到了孔壁承压破坏、净截面拉断破坏、端部截面剪切破坏下的承载力计算式。通过算例对比分析提出的设计方法与我国GB 50017—2017《钢结构设计标准》、欧洲BS EN 1993-1-8、美国AISC 360-10在相同设计荷载下设计销轴耳板连接时尺寸的差异,并对我国GB 50017—2017《钢结构设计标准》的改进和完善提出相关建议。 展开更多
关键词 销轴耳板连接 静力试验 有限元分析 承载力 破坏形式
原文传递
单钢板-混凝土组合板承载性能分析
5
作者 汪贤安 张川川 《科技和产业》 2024年第7期253-261,共9页
为研究单钢板-混凝土组合板在公路桥梁中的应用,提出一种新的钢板与混凝土板组合形式。通过对其进行仿真模拟结合静力试验,研究其裂缝发展模式和破坏形态,分析该模式组合板受弯承载性能。试验结果表明:试件破坏模式为弯剪混合破坏,在试... 为研究单钢板-混凝土组合板在公路桥梁中的应用,提出一种新的钢板与混凝土板组合形式。通过对其进行仿真模拟结合静力试验,研究其裂缝发展模式和破坏形态,分析该模式组合板受弯承载性能。试验结果表明:试件破坏模式为弯剪混合破坏,在试验过程中,试件截面纵向应变沿组合板高度上基本符合平截面假定,在破坏前有明显的变形特征,且承载性能较好。可见该形式的组合板基本能满足使用需求,对实际工程组合板的选型有一定的参考意义。 展开更多
关键词 单钢板混凝土组合板 静力试验 承载性能 破坏形态
下载PDF
静态存储器同一字节多位翻转实验研究 被引量:4
6
作者 张庆祥 杨兆铭 +2 位作者 李志常 李淑媛 江华 《原子能科学技术》 EI CAS CSCD 2001年第6期485-489,共5页
对两种大容量静态存储器 (SRAM )HM62 812 8、HM 62 85 12进行了同一字节多位翻转 (SMU)实验研究。HI 13串列加速器提供的F、Cl及Br离子轰击样品时 ,采用网络控制的 6116 62 85 12全系列SRAM单粒子效应测试系统进行动态检测 ,得到了两... 对两种大容量静态存储器 (SRAM )HM62 812 8、HM 62 85 12进行了同一字节多位翻转 (SMU)实验研究。HI 13串列加速器提供的F、Cl及Br离子轰击样品时 ,采用网络控制的 6116 62 85 12全系列SRAM单粒子效应测试系统进行动态检测 ,得到了两种器件的单粒子翻转 (SEU )以及SMU的σ LET曲线 ,分析了LET值以及测试图形对截面的影响。 展开更多
关键词 静态存储器 单粒子翻转 同一字节多位翻转 航天器 抗辐射 设计 半导体器件 空间辐射 单粒子效应
下载PDF
隐式API调用行为的静态检测方法 被引量:6
7
作者 付文 赵荣彩 +1 位作者 庞建民 王成 《计算机工程》 CAS CSCD 北大核心 2010年第14期108-110,共3页
为有效提取恶意程序及其变种中的隐式API调用行为,提出一种基于静态分析的隐式API调用行为检测方法。采用指令模板匹配的方法识别具体调用形式,通过分析调用目标地址与函数名之间的关系来识别被调用API函数。实验结果表明,该方法能提高... 为有效提取恶意程序及其变种中的隐式API调用行为,提出一种基于静态分析的隐式API调用行为检测方法。采用指令模板匹配的方法识别具体调用形式,通过分析调用目标地址与函数名之间的关系来识别被调用API函数。实验结果表明,该方法能提高静态分析工具对恶意代码及其变体的检测能力。 展开更多
关键词 恶意代码 静态分析 隐式API调用 模板匹配
下载PDF
运行时异常对软件静态测试的影响研究 被引量:6
8
作者 金大海 宫云战 +1 位作者 杨朝红 肖庆 《计算机学报》 EI CSCD 北大核心 2011年第6期1090-1099,共10页
当程序的执行过程中出现运行时异常,控制流动态地变更可能会产生非预期的执行逻辑,由此引入的缺陷将给软件静态测试工作带来巨大的挑战.针对这一问题,提出一种结合运行时异常的静态测试方法,将缺陷检测及控制流扩展交替执行,通过扩展分... 当程序的执行过程中出现运行时异常,控制流动态地变更可能会产生非预期的执行逻辑,由此引入的缺陷将给软件静态测试工作带来巨大的挑战.针对这一问题,提出一种结合运行时异常的静态测试方法,将缺陷检测及控制流扩展交替执行,通过扩展分析路径达到提高测试充分度的目的.以异常模式状态机描述运行时异常行为,在包含运行时异常的控制流上,应用迭代方程得到运行时异常控制流序列,将在传统控制流上的一次缺陷检测过程扩展为在异常控制流序列上的多次检测.实验结果表明,结合运行时异常的静态测试方法虽然增加了时间开销,且引入一定的误报,但却可以发现传统测试方法所遗漏的缺陷,这点在航空、航天等高可信领域尤为重要. 展开更多
关键词 软件测试 静态分析 运行时异常 异常模式 异常控制流
下载PDF
“动—静”结合视角下都市圈多层次空间格局研究——以黄河“几”字弯都市圈为例 被引量:1
9
作者 王芳 郭梦瑶 牛方曲 《地理科学进展》 CSCD 北大核心 2023年第7期1243-1255,共13页
开展黄河“几”字弯都市圈的区域社会经济联系与空间格局的系统研究,可为黄河流域高质量发展与黄河“几”字弯都市圈协同发展提供科学支撑。论文将人流、物流和信息流的流空间动态数据与城市自身综合发展实力的静态数据相结合,构建了都... 开展黄河“几”字弯都市圈的区域社会经济联系与空间格局的系统研究,可为黄河流域高质量发展与黄河“几”字弯都市圈协同发展提供科学支撑。论文将人流、物流和信息流的流空间动态数据与城市自身综合发展实力的静态数据相结合,构建了都市圈多层次空间结构算法,对“动—静”结合视角下的黄河“几”字弯都市圈多层次空间格局进行综合分析。结果发现:①黄河“几”字弯都市圈内人流、物流和信息流联系强度存在一定差异,其中信息流联系最强,且信息流与其他要素流都存在较强的相关性;②黄河“几”字弯都市圈形成了以鄂尔多斯为主导城市,以银川、呼和浩特、太原等为次主导城市的多层次空间格局,并形成了以这些核心城市为中心的区域内小型城市团。未来,黄河“几”字弯都市圈应着重发展鄂尔多斯、太原、呼和浩特、银川等核心城市,加强核心城市辐射能力,并强化各城市间联系强度,推动“几”字弯都市圈由“点”到“轴”再到“面”的城市网络进程。 展开更多
关键词 动态数据 静态数据 黄河“几”字弯 空间格局
原文传递
数据模式感知的低成本云日志存储系统
10
作者 魏钧宇 张广艳 陈军超 《计算机研究与发展》 EI CSCD 北大核心 2023年第11期2442-2452,共11页
公共云的日志服务能够全面提升研发、运维、运营和安全保障的能力,而云日志具有数据规模庞大、留存时间长、写入速度快、有用信息密度低、访问延迟要求高等特点.为了节省存储成本,需要满足3个要求:1)以较高压缩密度保存此类数据(压得狠)... 公共云的日志服务能够全面提升研发、运维、运营和安全保障的能力,而云日志具有数据规模庞大、留存时间长、写入速度快、有用信息密度低、访问延迟要求高等特点.为了节省存储成本,需要满足3个要求:1)以较高压缩密度保存此类数据(压得狠);2)以较高的压缩速度实现数据写入(压得快);3)以低延迟对压缩数据进行快速检索(查得快).同时实现这三者是充满挑战的,需结合具体应用场景进行定制化设计.通过总结云日志中的典型数据模式,给出一种低成本云日志存储范式——数据模式感知的低成本云日志存储系统,从压缩率、压缩速度和检索延迟等3个方面对若干低成本云日志存储方法进行对比测试.最后,结合相关领域研究提出3点经验和思考,供未来的研究工作参考. 展开更多
关键词 日志存储 静态模式 动态模式 高压缩率 低检索延迟
下载PDF
可持续发展目标下的生态区划和景观规划 被引量:2
11
作者 李玉辉 《思想战线》 CSSCI 北大核心 2003年第5期63-67,共5页
生态区划的本质是认识生态系统的分异组合和其功能的空间表现与时间进化,并指导人们的生产实践。景观规划是从人类可操作的景观水平上,体现人与自然的协调要求,关注景观结构、景观过程与景观功能的维系和创建,注意自然过程和景观格局中... 生态区划的本质是认识生态系统的分异组合和其功能的空间表现与时间进化,并指导人们的生产实践。景观规划是从人类可操作的景观水平上,体现人与自然的协调要求,关注景观结构、景观过程与景观功能的维系和创建,注意自然过程和景观格局中的物流、能流、信息流的水平运动与垂直传递,从静态格局的研究转向动态研究,注重维持多重价值景观功能的一致性优化。 展开更多
关键词 可持续发展 生态区划 景观规划 静态格局 动态研究
下载PDF
电网静态安全的自适应性超实时预测 被引量:4
12
作者 田立峰 黄媛 刘俊勇 《电力自动化设备》 EI CSCD 北大核心 2010年第4期16-20,共5页
研究在智能电网下电力系统在线静态安全分析所面临的问题,提出了一种具有自适应性的超实时预测方法。利用电力系统静态安全分析的精确计算与人工智能方法的有机结合,将传统的样本库分成静态样本库和动态样本库,利用分类误差编辑修改动... 研究在智能电网下电力系统在线静态安全分析所面临的问题,提出了一种具有自适应性的超实时预测方法。利用电力系统静态安全分析的精确计算与人工智能方法的有机结合,将传统的样本库分成静态样本库和动态样本库,利用分类误差编辑修改动态样本库,以解决系统的自适应性问题;采用蚁群算法做特征提取,缩小系统规模,解决超实时计算的问题。该方法提高了特征量对网络结构、运行状态、数据误差等在线静态安全分析的适应能力,具有计算速度快、鲁棒性强、自适应强、模型通用性强等优点。 展开更多
关键词 自适应 超实时 静态安全 模式识别 预测
下载PDF
大型游乐场所停车场规划设计实证分析——以迪斯尼乐园为例 被引量:4
13
作者 段进宇 刘俊丽 《城市交通》 2010年第5期47-51,72,共6页
我国大型游乐场所停车场规划设计缺乏科学、有效的规范指导及实践经验。通过收集已成熟运转的全球各地迪斯尼乐园地面停车场数据,探讨大型游乐场所停车场规划设计的相关因素,如停车需求、停车方式、出入口设计等。统计分析不同的停车场... 我国大型游乐场所停车场规划设计缺乏科学、有效的规范指导及实践经验。通过收集已成熟运转的全球各地迪斯尼乐园地面停车场数据,探讨大型游乐场所停车场规划设计的相关因素,如停车需求、停车方式、出入口设计等。统计分析不同的停车场规模、泊位平均面积、停车方式、出入口、内部通道长度等特征,得出停车场泊位数与停车方式、泊位平均面积、出入口数、出入车道数、内部通道长度之间的定量关系。 展开更多
关键词 交通规划 静态交通 停车场 实证分析 停车方式 出入口 通道
下载PDF
Android应用安全缺陷的静态分析技术研究 被引量:4
14
作者 陈璐 马媛媛 +2 位作者 石聪聪 李尼格 李伟伟 《计算机工程与应用》 CSCD 北大核心 2018年第4期117-121,共5页
随着移动互联网的快速发展,智能手机特别是Android智能手机的用户日益增多,Android应用的安全缺陷层出不穷。将Android应用安全缺陷分为漏洞缺陷、组件缺陷和配置缺陷等三方面,针对这些安全缺陷,对字节码文件进行静态分析,将解析的Andr... 随着移动互联网的快速发展,智能手机特别是Android智能手机的用户日益增多,Android应用的安全缺陷层出不穷。将Android应用安全缺陷分为漏洞缺陷、组件缺陷和配置缺陷等三方面,针对这些安全缺陷,对字节码文件进行静态分析,将解析的Android字节码作为检查载体,采用访问者模式为每一种脆弱性检测设计检测器。最后给出了部分代码实现,实践证明能够满足Android应用安全缺陷的静态检测需求。 展开更多
关键词 ANDROID应用 静态分析 安全缺陷 安全漏洞 访问者模式
下载PDF
工业嵌入式软件开发安全漏洞模式研究 被引量:2
15
作者 高庆 陈静 +1 位作者 许平 张世琨 《信息安全研究》 2022年第6期595-604,共10页
随着工业化和信息化的深度融合,针对工业互联网的安全事件频发,越来越多的攻击者把攻击目标锁定在国家关键基础设施上.近年来,嵌入式软件的规模及复杂程度急剧增大,尤其在国防、轨道交通、汽车、民航以及工业控制等领域的用户对嵌入式... 随着工业化和信息化的深度融合,针对工业互联网的安全事件频发,越来越多的攻击者把攻击目标锁定在国家关键基础设施上.近年来,嵌入式软件的规模及复杂程度急剧增大,尤其在国防、轨道交通、汽车、民航以及工业控制等领域的用户对嵌入式软件质量要求更加严格,要求嵌入式软件更加安全.在收集和分析嵌入式软件安全编码标准的基础上,对嵌入式软件安全漏洞模式进行梳理,提出国内首套比较全面的嵌入式软件开发安全漏洞模式清单,包括嵌入式特有的安全漏洞模式、导致嵌入式系统崩溃或者拒绝服务等严重后果的漏洞模式以及其他缺陷模式.最后,针对这些安全漏洞模式简要介绍了使用这些安全漏洞模式如何保障嵌入式软件安全的静态分析技术,从而在软件开发过程的源头发现安全问题并得到及时解决,确保证工业软件的安全. 展开更多
关键词 工业互联网 嵌入式软件 安全编码标准 静态分析 漏洞模式
下载PDF
基于缺陷模式匹配的静态源码分析技术研究 被引量:3
16
作者 孔军 吴伟明 谷勇浩 《软件》 2016年第11期146-149,共4页
随着信息技术的飞速发展,应用软件的规模不断扩大,越来越多的软件安全问题频频出现,因此如何保证和提高软件质量日益成为一个备受关注的问题。研究表明,在测试阶段修正错误所付出的成本比代码编写阶段多出10倍,因此以静态分析的方式来... 随着信息技术的飞速发展,应用软件的规模不断扩大,越来越多的软件安全问题频频出现,因此如何保证和提高软件质量日益成为一个备受关注的问题。研究表明,在测试阶段修正错误所付出的成本比代码编写阶段多出10倍,因此以静态分析的方式来检测软件质量能大大降低投入成本。基于缺陷模式的软件测试是近些年发展起来的一种程序源代码静态分析技术,主要用于自动或者半自动的软件缺陷检测及预防,此类缺陷检测工具由于效率高和使用简单等特点在高可信软件测试中得到了广泛应用。所谓的缺陷模式,是指程序中经常发生的错误或缺陷所呈现出的特定规律。缺陷模式通常由具有领域程序设计经验的人或者测试人员总结出来。本文通过利用开源软件为实验工具,运用静态分析的相关理论,自定义检测器对软件项目做测试得出了一些存在的问题。 展开更多
关键词 软件测试 静态代码 缺陷模式 检测器
下载PDF
不同干预方式对斜方肌在运动中激活模式的影响 被引量:3
17
作者 张思渊 张培珍 周兴龙 《中国康复理论与实践》 CSCD 北大核心 2021年第8期951-961,共11页
目的分析正常人斜方肌的激活特征,观察不同干预方式对斜方肌异常者激活模式恢复的作用。方法2017年9月至10月,互联网招募肩关节正常人(正常组,n=20)和肩关节不适者(观察组,n=20),在无干预、上斜方肌(UT)静力牵拉、下斜方肌(LT)等长收缩... 目的分析正常人斜方肌的激活特征,观察不同干预方式对斜方肌异常者激活模式恢复的作用。方法2017年9月至10月,互联网招募肩关节正常人(正常组,n=20)和肩关节不适者(观察组,n=20),在无干预、上斜方肌(UT)静力牵拉、下斜方肌(LT)等长收缩和组合干预后,均完成直臂侧上举、坐姿划船和反向飞鸟动作。测试记录肌电信号的均方根值(RMS),计算最大自主收缩肌电百分比(MVE%),观察激活比例和激活时间。结果无干预时,与对照组比较,观察组UTMVE%增加(P<0.05),激活时间提前(P<0.05);中斜方肌(MT)和LTMVE%降低(P<0.05),激活时间延迟(P<0.05);UT/LT和UT/MT增加(P<0.05)。UT静力牵拉、LT等长收缩和组合训练后,两组不同肌肉MVE%、激活时间、激活比例在不同动作下均有不同程度改变(P<0.05)。结论斜方肌三束在不同动作中,激活程度与激活时间不同;在运动开始前进行UT静力牵拉和LT等长收缩可以改善肩关节不适者的斜方肌在运动中的激活模式,有利于肩关节发挥正常功能。 展开更多
关键词 斜方肌 等长收缩 静力牵拉 激活模式 表面肌电
下载PDF
一个可半自动化扩展的静态代码缺陷分析工具 被引量:3
18
作者 梁广泰 孟娜 +3 位作者 李进辉 钟浩 张路 王千祥 《计算机学报》 EI CSCD 北大核心 2011年第6期1114-1125,共12页
基于缺陷模式的代码缺陷分析技术根据预先设定的缺陷模式知识对受检代码进行缺陷分析.这种分析技术具有使用简单、查找速度快等优点,是近年来静态代码缺陷分析方法中发展比较迅速的新技术.但是目前基于这种分析技术的大多数工具并没有... 基于缺陷模式的代码缺陷分析技术根据预先设定的缺陷模式知识对受检代码进行缺陷分析.这种分析技术具有使用简单、查找速度快等优点,是近年来静态代码缺陷分析方法中发展比较迅速的新技术.但是目前基于这种分析技术的大多数工具并没有为用户提供足够易用、高效的扩展方式以扩充其缺陷检测能力.针对这一问题,作者提出了一个"可半自动化扩展"的代码缺陷静态分析方法,设计并实现了一个支持该方法的工具——CODA(COde Defect Analysis tool).CODA不仅提供了"缺陷模式描述模板"以帮助用户快速地手工扩充缺陷模式库,还能在用户的指导下半自动化地挖掘新缺陷模式以快速扩充其缺陷模式库.一旦新的缺陷模式被定义并添加至缺陷模式库中,CODA便能自动具有针对该类缺陷的检测能力. 展开更多
关键词 静态分析 缺陷分析 半自动化扩展 缺陷模式
下载PDF
用于静态分析的缺陷语义描述语言 被引量:2
19
作者 李朝君 蒋凡 《信息安全与通信保密》 2009年第10期105-107,共3页
支持用户自定义规则文件的静态分析工具迫切需要一种能够确切描述漏洞语义的语言,现有的漏洞描述语言无法确切描述漏洞的语义,扩展性不强,难以描述类型广泛、内容多样的漏洞模式。文中提出一种新的漏洞语义的模式描述语言PDL(bug Patter... 支持用户自定义规则文件的静态分析工具迫切需要一种能够确切描述漏洞语义的语言,现有的漏洞描述语言无法确切描述漏洞的语义,扩展性不强,难以描述类型广泛、内容多样的漏洞模式。文中提出一种新的漏洞语义的模式描述语言PDL(bug Pattern Description Language),并用这种语言来结构化地描述漏洞的语义。该语言既能描述基于特定语言的漏洞模式,又能描述特定工程相关的漏洞模式;既有一定的抽象描述能力描述漏洞模式,又可以精细描述漏洞的触发条件;扩展性强,可以方便描述过程式语言和面向对象语言中存在的漏洞模式的语义。 展开更多
关键词 静态分析 缺陷模式 语义描述 PDL
原文传递
基于静态检测的程序安全漏洞测试
20
作者 孙茜 宫云战 杨朝红 《北京化工大学学报(自然科学版)》 CAS CSCD 北大核心 2007年第A01期9-12,共4页
静态分析方法可以自动地提取软件的行为信息,从而检测出软件中的安全漏洞。和其他程序分析方法相比,该方法具有自动化程度高和检测速度快的优点。本文介绍了Java语言的安全漏洞的故障模式,说明了类型推断、数据流分析和约束分析等主要... 静态分析方法可以自动地提取软件的行为信息,从而检测出软件中的安全漏洞。和其他程序分析方法相比,该方法具有自动化程度高和检测速度快的优点。本文介绍了Java语言的安全漏洞的故障模式,说明了类型推断、数据流分析和约束分析等主要静态分析方法及两种特别的分析方法,最后介绍了几种常用的静态代码安全检测工具。 展开更多
关键词 静态分析 安全漏洞 故障模式 静态检测工具
下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部