随着 Web 应用软件的快速发展,作为保证 Web 质量和可靠性的重要手段,Web 应用软件测试受到了人们越来越多的重视。本文对现有的一些典型 Web 测试思想、技术和工具进行了一定的研究,首先描述了 Web 应用软件的特点,然后分析和比较了几...随着 Web 应用软件的快速发展,作为保证 Web 质量和可靠性的重要手段,Web 应用软件测试受到了人们越来越多的重视。本文对现有的一些典型 Web 测试思想、技术和工具进行了一定的研究,首先描述了 Web 应用软件的特点,然后分析和比较了几种测试模型、策略和方法,最后提出了一种基于 petri 网的 Web 链接模型。展开更多
移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题....移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题.该文首次将基于线性时序逻辑(Linear Temporal Logic,LTL)的模型检测技术应用于移动软件信息泄露检测上,提出了一种基于安全要素语句插装的泄露检测方法.文章首先针对代码中的安全要素提出一种信息泄露抽象关系模型;其次设计驱动生成规则和插装算法,在目标应用上生成可规约系统;继而设计具有通用意义的LTL泄露检测属性并利用符号执行技术优化检测算法;最后构建支持移动平台的模拟方法库,开发了原型检测系统(Leakage Finder of Android,LFDroid).公开数据集实验及对比分析表明,该文方法可以为含有隐式信息泄露数据集提供更为精确的漏洞检测,相较于传统方法准确率和召回率均具有明显优势,除此之外亦发现了3个真实移动应用的5个隐式泄露漏洞威胁.展开更多
文摘随着 Web 应用软件的快速发展,作为保证 Web 质量和可靠性的重要手段,Web 应用软件测试受到了人们越来越多的重视。本文对现有的一些典型 Web 测试思想、技术和工具进行了一定的研究,首先描述了 Web 应用软件的特点,然后分析和比较了几种测试模型、策略和方法,最后提出了一种基于 petri 网的 Web 链接模型。
文摘移动平台上的应用软件私密信息泄露漏洞关注违背用户意愿的接口或数据暴露,而泄露形式和内容的复杂性增添了该类漏洞的检测难度.现有方法主要利用传统的静态数据流分析及动态监控等技术,易发生漏报和误报,且无法处理隐式信息泄露问题.该文首次将基于线性时序逻辑(Linear Temporal Logic,LTL)的模型检测技术应用于移动软件信息泄露检测上,提出了一种基于安全要素语句插装的泄露检测方法.文章首先针对代码中的安全要素提出一种信息泄露抽象关系模型;其次设计驱动生成规则和插装算法,在目标应用上生成可规约系统;继而设计具有通用意义的LTL泄露检测属性并利用符号执行技术优化检测算法;最后构建支持移动平台的模拟方法库,开发了原型检测系统(Leakage Finder of Android,LFDroid).公开数据集实验及对比分析表明,该文方法可以为含有隐式信息泄露数据集提供更为精确的漏洞检测,相较于传统方法准确率和召回率均具有明显优势,除此之外亦发现了3个真实移动应用的5个隐式泄露漏洞威胁.