首页
期刊大全
万向问答
期刊动态
学术会议
科研项目
帮助中心
免费注册
|
会员登录
文献检索:
文献标题
文献标题
关键词
摘要
作者
单位
搜索
您的当前位置:
首页
>>
期刊文献
>> 正文
基于代码审计的Web应用安全性测试技术研究
摘 要:
随着国家积极推进重要信息系统的等级保护建设,各行业关键业务系统均已满足等级保护较高等级的要求,并且在符合率上保持着比较高的水平。但是,在相关漏洞共享网站上,部分政府、银行等重要信息系统仍被不断曝出存在较多高风险漏洞。本文重点研究手工代码审查+自动审查工具对网站代码进行设计,旨在衡量Web应用程序的手工代码审查对提高其
安全
性的有效性。我们借用了多名开发人员来对Web应用进行安全性审核,他们被要求对应用程序进行逐行代码审查,并提交发现的所有安全漏洞的报告,同时对自动审计工具进行对比。
作 者:
韩可
单 位:
上海纽盾科技股份有限公司
关键字:
代码审计;Web应用安全;技术研究;
页 码:
202-205
出 处:
数字技术与应用
-
2021年05期
您还没有登陆会员账号,请先登陆,在进行阅读或下载!