گروه آموزشی ترجمه فا اقدام به ارائه ترجمه مقاله با موضوع ” اسکنر ایستا یا دینامیک برای کد C و C ++ ” در قالب فایل ورد نموده است که شما عزیزان میتوانید پس از دانلود رایگان مقاله انگلیسی و نیز مطالعه نمونه ترجمه و سایر مشخصات، ترجمه را خریداری نمایید.
دانلود رایگان مقاله انگلیسی + خرید ترجمه فارسی
|
|
عنوان فارسی مقاله: |
یک اسکنر یا پویشگر آسیب پذیر استاتیک (ایستا یا پویا) برای C و کد ++C |
عنوان انگلیسی مقاله: |
ITS4: A Static Vulnerability Scanner for C and C++ Code |
|
مشخصات مقاله انگلیسی (PDF) | |
سال انتشار | 2000 |
تعداد صفحات مقاله انگلیسی | 11 صفحه با فرمت pdf |
رشته های مرتبط با این مقاله | مهندسی کامپیوتر |
گرایش های مرتبط با این مقاله | امنیت اطلاعات و برنامه نویسی کامپیوتر |
مجله | شانزدهمین کنفرانس سالانه کاربردهای امنیتی کامپیوتر – 16th Annual Conference Computer Security Applications |
دانشگاه | تکنولوژی نرم افزار قابل اطمینان، ایالات متحده آمریکا |
رفرنس | دارد |
لینک مقاله در سایت مرجع | لینک این مقاله در سایت IEEE |
نشریه | IEEE |
مشخصات و وضعیت ترجمه فارسی این مقاله (Word) | |
تعداد صفحات ترجمه تایپ شده با فرمت ورد با قابلیت ویرایش و فونت 14 B Nazanin | 31 صفحه |
ترجمه عناوین جداول | ترجمه شده است |
ترجمه متون داخل تصاویر | ترجمه شده است |
ترجمه متون داخل جداول | ترجمه شده است |
درج تصاویر در فایل ترجمه | ندارد |
درج جداول در فایل ترجمه | درج شده است |
درج فرمولها و محاسبات در فایل ترجمه به صورت عکس | درج شده است |
- فهرست مطالب:
چکیده
1. معرفی
2. مشکلات مربوط به grep
3. چرا تحلیل دقیق تر نیست؟
3.1. استراتژی تجزیه
3.1.1. منفی های کاذب
3.1.2. تعامل
3.2. محدودیت های کنونی تجزیه و تحلیل پیشرفته استاتیک برای C و ++C
4 . این نرم افزار احمقانه است! (اسکنر امنیت)
4.1. اسکن اولیه و ارزیابی
4.2. پایگاه داده آسیب پذیر
4.3.دستورات 4 ITS
4.4.تکنیک های تجزیه و تحلیل
4.4.1. سلامت استدلال های بررسی
4.4.2 . تجزیه و تحلیل شرایط مسابقه
4.5. ادغام محیط زیست
4.6 . عملکرد
5. تجربه عملی با 4 ITS
5.1 . IPay
5.2. Jitterbug
6. مقایسه 4 ITS با راه حل های دیگر
6.1 . grep (گرپ)
6.2 . تشخیص سرریزی بافر از طریق تجزیه و تحلیل محدوده
7. کارهای مرتبط
8. نتیجه گیری
- بخشی از ترجمه:
6.2 . تشخیص سرریزی بافر از طریق تجزیه و تحلیل محدوده
تنها ابزار دیگری که ما می توانیم با استفاده از آن کارمان را مقایسه کنیم، توسط واگنر و همکاران در [17] نشان داده شده است. متاسفانه این مقایسه بسیار دشوار است:
1. کار آنها به انتخاب تماسهای عملکردی که در حال حاضر چنین است، محدود نمی باشد. بنابراین، ممکن است آنها برخی از مشکلاتی که ما نمی دانیم را نشان دهند.
2. کار آنها نمی تواند تقریبا 18٪ از برنامه را که 4 ITSقادر به تجزیه و تحلیل آن نیست را تجزیه و تحلیل کند. (بخش 3.11 را ببینید).
3. خروجی آنها براساس معیارهای مختلفی است که با معیارهای ما تفاوت دارد. در حالی که معیارهای آنها تنها بر اساس نتایج تجزیه و تحلیل خودشان است، معیارهای ما عمدتا مبتنی بر تجربه انسانی و فقط یک جزء تجزیه و تحلیل کوچک است.
- بخشی از مقاله انگلیسی:
6.2. Buffer overflow detection via range analysis
The only other tool we are aware of that we can compare our work to is presented by Wagner et. al. in [17]. Unfortunately, this comparison proves quite difficult: 1. Their work is not limited to picking out function calls as ours currently is. Therefore, they may flag some problems that we do not. 2. Their work fails to analyze approximately 18% of the program that ITS4 does not fail to analyze. (See Section 3.11) 3. Their output is based on different metrics than ours. While theirs is based solely on the results of their analysis, ours is largely based on human experience, with only a small analysis component.
تصویری از مقاله ترجمه و تایپ شده در نرم افزار ورد |
|
دانلود رایگان مقاله انگلیسی + خرید ترجمه فارسی
|
|
عنوان فارسی مقاله: |
یک اسکنر یا پویشگر آسیب پذیر استاتیک (ایستا یا پویا) برای C و کد ++C |
عنوان انگلیسی مقاله: |
ITS4: A Static Vulnerability Scanner for C and C++ Code |
|