移动应用程序漏洞检测技术研究

在线阅读 下载PDF 导出详情
摘要 摘要:本文旨在研究和应用有效的漏洞检测技术,以提高移动应用程序的安全性和稳定性。采用静态分析技术作为主要的漏洞检测方法,对某金融类移动应用程序进行了深入分析和验证。通过使用Fortify SCA工具,对该应用程序的源代码进行初步扫描和分类,并根据提供的修复建议进行漏洞修复。结果显示,共检测出150个漏洞,修复了140个,修复率为93.3%。特别是高危漏洞如SQL注入和缓冲区溢出,修复率达到100%。性能方面,修复后应用程序的平均响应时间增加了约5%。结论表明,静态分析技术在提高移动应用程序安全性方面具有显著效果。
作者 叶锋
出处 《中国科技信息》 2024年5期
出版日期 2024年07月25日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献