?
Kotlin с точки зрения разработчика статического анализатора
Труды Института системного программирования РАН. 2021. Т. 33. № 6. С. 67–82.
В статье описывается статический анализатор для поиска ошибок и анализа метрик и отношений в программах на языке Kotlin. Анализатор был реализован с помощью расширения инструмента Svace, разрабатываемого в ИСП РАН. В статье описываются проблемы, с которыми мы столкнулись в ходе выполнения работы, и предложенные методы их решения, а также экспериментальные результаты полученного анализатора. Инструмент умеет не только анализировать программы на языке Kotlin, но также поддерживает анализ смешанных проектов, использующих языки Java и Kotlin. Надеемся, что статья будет полезна разработчикам статических анализаторов, а также тем, кто проектирует новые языки программирования.
Qian X., Guan X., Zhang B. и др., Journal of Global Optimization 2026
Добавлено: 27 сентября 2026 г.
Switzerland: Springer Cham, 2026.
Добавлено: 25 сентября 2026 г.
Добавлено: 25 сентября 2026 г.
Дубич Е. В., Щагин Д. В., Славянский форум 2026 № 2 (52) С. 560–565
В статье сравниваются протоколы HTTP/2 и HTTP/3 при передаче статических файлов в условиях программно моделируемой сетевой деградации. Эксперимент показал, что HTTP/3 не является универсально более быстрым, но устойчивее проявляет себя при росте задержки и потерь пакетов. ...
Добавлено: 25 сентября 2026 г.
Joulitov A.K., Lomazova I.A., Proceedings of the Institute for System Programming of the RAS 2026 Vol. 38 No. 4(2) P. 215–224
В майнинге процессов (process mining) графы непосредственного следования (Directly-Follows Graph, DFG) популярны благодаря своей простоте и наглядности. Однако, если процесс является ациклическим, но содержит параллельные события, стандартные алгоритмы построения DFG-моделей могут генерировать «ложные» циклы, которыe не представлены в журнале событий. Такие циклы мешают анализу информационных процессов, значительно снижая интерпретируемость и точность (precision) модели. Эта проблема ...
Добавлено: 24 сентября 2026 г.
Добрина Д. Н., Нестеренко А. Ю., Прикладная дискретная математика. Приложение 2026 № 19 С. 151–159
Работа содержит результаты формального анализа криптографических механизмов, входящих в состав проекта методических рекомендаций «Защищенный универсальный протокол передачи данных и управления микросхемой интеллектуальной карты» (протокол SECUNDA). Получена формальная модель и перечень трудноразрешимых математических задач, трудоёмкостью решения которых можно оценить стойкость используемых криптографических механизмов. ...
Добавлено: 24 сентября 2026 г.
I.I. Sergeev, I.A. Lomazova, Modeling and Analysis of Information Systems 2026 Vol. 33 No. 3 P. 394–419
Объектно-ориентированный process mining сформировался как эффективная парадигма анализа событийных данных, включающих несколько взаимодействующих бизнес-объектов. Существующие методы обнаружения моделей часто опираются на объектно-ориентированные сети Петри с фиксированными кратностями дуг, что ограничивает их способность представлять параметрические закономерности потребления и производства ресурсов, а также отражать количественные зависимости между взаимодействующими типами объектов. В данной работе предлагается метод обнаружения объектно-ориентированных ...
Добавлено: 24 сентября 2026 г.
Паршаков П. А., Паклина С. Н., International Journal of Human-Computer Interaction 2026 P. 1–17
Добавлено: 23 сентября 2026 г.
Андраби У. М., Wadood E., Ojha S. K. и др., IEEE Access 2026 Vol. 14 P. 103358–103375
Добавлено: 23 сентября 2026 г.
Добавлено: 23 сентября 2026 г.
Кертес-Фаркаш А., Аквей Ф. Л., Journal of Proteome Research 2026 Vol. 25 P. 3764–3768
Добавлено: 23 сентября 2026 г.
Maddalena L., Yildiz B., Del Vecchio Blanco F. и др., Risk Analysis 2026 Vol. 46 No. 4 P. 1–26
Добавлено: 22 сентября 2026 г.
Aleksei Samarin, Alexander Savelev, Aleksei Toropov и др., Pattern Recognition and Image Analysis 2024 Vol. 34 No. 3 P. 855–862
Добавлено: 21 сентября 2026 г.
Aleksei Samarin, Назаренко А. А., Alexander Savelev и др., Pattern Recognition and Image Analysis 2024 Vol. 34 No. 3 P. 844–854
Добавлено: 21 сентября 2026 г.
Aleksei Samarin, Alexander Savelev, Aleksei Toropov и др., Optical Memory and Neural Networks (Information Optics) 2024 Vol. 33 P. 424–434
Добавлено: 21 сентября 2026 г.
Ионцев М. А., Финансы 2025 № 3 С. 41–47
Многие уверены, что децентрализованные финансы (DeFi) могут обеспечить сокращение числа посредников и обладают значительным инновационным потенциалом, однако DeFi также присущ ряд уязвимостей, некоторые из которых характерны для технологии распределенного реестра. Автор настоящей статьи полагает возможным разделить уязвимости и риски, связанные с DeFi, на шесть основных категорий. ...
Добавлено: 10 ноября 2025 г.
Мытенков С. С., Докучаев В. А., Рахмани Д. Д. и др., Экономика и качество систем связи 2025 № 2 С. 135–148
Традиционные парольные системы аутентификации продолжают использоваться в корпоративных распределенных системах и критически важных инфраструктурах, несмотря на их уязвимости и растущие риски. Целью данной статьи является детальный анализ угроз, связанных с паролями, в том числе психологических аспектов их использования, технических недостатков, институциональных пробелов и несоответствия нормативным требованиям. Рассматриваются примеры реальных атак, таких как фишинговые кампании и ...
Добавлено: 27 октября 2025 г.
Пестунова Т. М., Перов А. А., М.: Русайнс, 2025.
Изложено общее введение в проблематику и методические основы информационной безопасности и защиты информации, представлен ряд лабораторных работ, направленных на развитие практических навыков применения методов и средств анализа и обеспечения безопасности информации при использовании компьютерных технологий. Предназначено для студентов высших учебных заведений, обучающихся по направлениям и специальностям в области информационных технологий. Отдельные темы могут быть полезны ...
Добавлено: 15 сентября 2025 г.
Смирнов И. А., В кн.: Сборник научных трудов по материалам XX Международной научно-практической конференции «УСТОЙЧИВОЕ РАЗВИТИЕ ОБЩЕСТВА: НОВЫЕ НАУЧНЫЕ ПОДХОДЫ И ИССЛЕДОВАНИЯ» (шифр – МУРО) от 08.07.2025.: М.: [б.и.], 2025. С. 105–113.
Исследование посвящено оценке эффективности мер по снижению киберрисков в сетях 5G. Рассмотрены ключевые уязвимости и угрозы, возникающие вследствие развития технологий искусственного интеллекта, анализа больших данных, Интернета вещей и робототехники. Проанализирована архитектура сетей 5G, выявлены основные угрозы кибербезопасности и разработаны рекомендации по их устранению. Проведен расчет показателей риска с использованием методологии CASE, демонстрирующий снижение вероятности реализации ...
Добавлено: 7 сентября 2025 г.
Сафин Л. К., Александров Я. А., Трошина К. Н. и др., Вопросы кибербезопасности 2015 № 4 С. 28–37
Необходимым этапом разработки мобильных приложений как программных компонентов информационных систем, взаимодействующих с критичными ресурсами, является исследование разработанных программных решений в контексте информационной безопасности. В статье представлен подход к исследованию информационной защищенности мобильных приложений и систематизация типовых уязвимостей приложений, выработанная в процессе анализа набора мобильных приложений, к которым предъявляются повышенные требования безопасности ...
Добавлено: 10 января 2024 г.
В процессе исследования защищенности программы по требованиям информационной безопасности представляется целесообразным использование статического анализа бинарного образа программы. Важным этапом статического бинарного анализа является задача разбиения бинарного образа на подпрограммы. Распространенный алгоритм решения данной задачи опирается на определение стартовых адресов подпрограмм, начинающихся с определенной последовательности инструкций машинного кода, и последующего обхода потока управления в глубину от ...
Добавлено: 9 января 2024 г.
Александров Я. А., Марченко Е. А., Тахавиев Р. В. и др., Защита информации. Инсайд 2016 № 5 С. 20–25
Система аутентификации является важнейшим компонентом приложения с точки зрения информационной безопасности. Некоторые уязвимости в системе аутентификации можно обнаруживать в автоматическом режиме с помощью средств статического или динамического анализа. В данной статье предлагаются алгоритмы поиска важнейших из таких уязвимостей и доказывается практическая применимость алгоритмов. Рассматривается задача автоматической оценки надежности процедуры аутентификации с учетом результатов анализа кода и некоторых свойств системы, монотонной по сложности нелегитимного прохода процедуры. ...
Добавлено: 26 декабря 2023 г.