发明授权
- 专利标题: 一种软件系统安全缺陷检测方法
- 专利标题(英): Method for detecting security bugs of software system
-
申请号: CN201010160946.6申请日: 2010-04-30
-
公开(公告)号: CN101833505B公开(公告)日: 2012-05-02
- 发明人: 李晓红 , 王建刚 , 曹燕 , 邢金亮 , 杜洪伟
- 申请人: 天津大学
- 申请人地址: 天津市南开区卫津路92号天津大学
- 专利权人: 天津大学
- 当前专利权人: 江苏永达电力电信安装工程有限公司
- 当前专利权人地址: 天津市南开区卫津路92号天津大学
- 代理机构: 天津市北洋有限责任专利代理事务所
- 代理商 程毓英
- 主分类号: G06F11/36
- IPC分类号: G06F11/36
摘要:
本发明属于软件安全领域,涉及一种软件系统安全缺陷检测方法,通过对大量安全缺陷的研究,抽象出安全缺陷的基本结构并对其进行形式化;然后,基于形式化之后的安全缺陷构建了一个可用于验证的安全缺陷数据库;接着,用扩展了的Z语言对软件开发过程中的各种制品进行形式化,形成一份Z规格;最后,基于可验证的安全缺陷数据库对Z规格进行安全缺陷的自动检测。本发明能够实现在软件开发过程中对安全缺陷进行自动检测,进而提高软件的安全性。
公开/授权文献
- CN101833505A 一种软件系统安全缺陷检测方法 公开/授权日:2010-09-15