當(dāng)前位置: 首頁 > 發(fā)電 > 科技信息

龍?jiān)措娏た卦创a審計(jì)系統(tǒng)取得重大突破

龍?jiān)措娏?small>發(fā)布時(shí)間:2022-03-08 00:00:00

3月4日,國家能源集團(tuán)龍?jiān)措娏χ心芄拘畔踩珜?shí)驗(yàn)室自主研發(fā)國產(chǎn)工控系統(tǒng)靜態(tài)源代碼審計(jì)平臺投入試運(yùn)行。此平臺針對程序的安全性、軟件質(zhì)量及程序運(yùn)行效率三大方面進(jìn)行綜合評估,標(biāo)志著該公司在工控軟件安全領(lǐng)域得到重大突破,填補(bǔ)了行業(yè)空白。


圖為員工進(jìn)行軟件代碼審查分析

工控軟件隨著系統(tǒng)的不斷迭代發(fā)展,程序源代碼的規(guī)模也在不斷的增加,容易被利用的安全漏洞和代碼后門也不再局限于以往,這使得通過傳統(tǒng)軟件測試方法來檢測程序中的安全漏洞非常困難。

工控系統(tǒng)靜態(tài)源代碼審計(jì)平臺通過在不執(zhí)行工控程序的情況下,以程序源代碼、可執(zhí)行文件序列或高級語言的中間代碼等為對象,通過預(yù)先定義屬性規(guī)約,自動地檢查目標(biāo)代碼對屬性規(guī)約的違反情況,進(jìn)而檢測目標(biāo)代碼中的缺陷;與以軟件測試為主要手段的動態(tài)缺陷檢測相比,靜態(tài)分析不需要構(gòu)建測試環(huán)境、不需要占用測試資源,并且能夠在軟件測試開發(fā)階段同步檢測缺陷;在檢測編碼錯誤造成的缺陷方面具有顯著的有效性。

該公司自主研發(fā)的工控系統(tǒng)靜態(tài)源代碼審計(jì)平臺支持對java、C、C#、ASP、PHP、JSP、等多種語言的靜態(tài)分析。此平臺的投入試運(yùn)行,能夠有效地發(fā)現(xiàn)工控軟件在開發(fā)過程中的安全缺陷,節(jié)省開發(fā)成本,促進(jìn)行業(yè)網(wǎng)絡(luò)安全朝良好態(tài)勢發(fā)展,是行業(yè)內(nèi)提升效率、節(jié)省開發(fā)成本的重大突破。

評論

用戶名:   匿名發(fā)表  
密碼:  
驗(yàn)證碼:
最新評論0

相關(guān)閱讀

無相關(guān)信息