Jump to content

Группа безопасного программирования Университета Оулу

Группа безопасного программирования Университета Оулу ( OUSPG ) — это исследовательская группа Университета Оулу , которая изучает, оценивает и разрабатывает методы внедрения и тестирования прикладного и системного программного обеспечения с целью предотвращения, обнаружения и устранения уязвимостей безопасности на уровне реализации в упреждающих целях. мода. Основное внимание уделяется вопросам безопасности на уровне реализации и тестированию безопасности программного обеспечения .

OUSPG действует как независимая академическая исследовательская группа в Лаборатории компьютерной инженерии факультета электротехники и информационной инженерии Университета Оулу с лета 1996 года.

OUSPG наиболее известна своим участием в тестировании безопасности реализации протокола, которое они назвали тестированием устойчивости , с использованием метода мини-симуляции PROTOS. [1]

PROTOS был совместным проектом с VTT и рядом промышленных партнеров. В рамках проекта были разработаны различные подходы к тестированию реализаций протоколов с использованием методов тестирования «черного ящика » (т.е. функционального). Цель заключалась в поддержке упреждающего устранения ошибок, влияющих на информационную безопасность, повышении осведомленности об этих проблемах и разработке методов поддержки оценки и приемочного тестирования внедрений по инициативе клиентов. Повышение надежности продуктов было предпринято путем поддержки процесса разработки.

Наиболее заметным результатом проекта PROTOS стал результат набора тестов c06-snmp, обнаружившего множественные уязвимости в SNMP .

Работа, проделанная в PROTOS, продолжается в PROTOS-GENOME, который применяет автоматический вывод структуры в сочетании с возможностями рассуждения, специфичными для предметной области, чтобы обеспечить автоматизированные инструменты тестирования надежности программ «черного ящика» без предварительного знания грамматики протокола. Результатом этой работы стало обнаружение большого количества уязвимостей в архивных файлах и антивирусных продуктах .

Коммерческие спин-оффы

[ редактировать ]

Группа создала две дочерние компании: Codenomicon продолжает работу PROTOS, а Clarified Networks — работу FRONTIER.

  1. ^ Каксонен, Раули (2001). Функциональный метод оценки безопасности реализации протокола (PDF) (лицензиатская диссертация). Публикации VTT 448. Эспоо: Центр технических исследований Финляндии. 128 стр. + приложение. 15 р. ISBN  951-38-5874-Х . Проверено 12 сентября 2013 г.

По состоянию на 12:21 30 июля 2009 г. (UTC) эта статья полностью или частично взята из Университета Оулу . Владелец авторских прав лицензировал контент таким образом, чтобы его можно было повторно использовать в соответствии с CC BY-SA 3.0 и GFDL . Все соответствующие условия должны быть соблюдены. Оригинальный текст находился в «Группе безопасного программирования Университета Оулу».

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ec3292ce468a2efd24b9772d26ce3641__1692241320
URL1:https://arc.ask3.ru/arc/aa/ec/41/ec3292ce468a2efd24b9772d26ce3641.html
Заголовок, (Title) документа по адресу, URL1:
Oulu University Secure Programming Group - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)