基于Fortify的源代码安全测试规则自定义研究

作者:张超永; 张玉中; 浮明军; 刘沛
来源:电脑编程技巧与维护, 2019, (02): 168-171.
DOI:10.16184/j.cnki.comprg.2019.02.057

摘要

随着计算机技术的广泛应用,各种软件产品层出不穷,软件在日常生活中的作用更加重要,软件安全问题变得更加严峻,软件的基础是代码,源代码安全是保障软件安全的重要手段。随着软件产品更新迭代速度不断变快,已有的源代码安全测试规则在某些特定时刻显得力不从心,所以能根据用户特点自定义新的源代码安全规则就成为一个新的课题方向。结合源代码安全测试工具Fortify对安全规则自定义开展研究,自主制定源代码安全规则,并进行实验,取得一定效果。

  • 单位
    许继电气股份有限公司