开元华创科技(集团)有限公司钱声攀获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉开元华创科技(集团)有限公司申请的专利代码漏洞自动挖掘与识别方法、系统及设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120068093B 。
龙图腾网通过国家知识产权局官网在2025-09-02发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510533598.9,技术领域涉及:G06F21/57;该发明授权代码漏洞自动挖掘与识别方法、系统及设备是由钱声攀;霍海龙设计研发完成,并于2025-04-27向国家知识产权局提交的专利申请。
本代码漏洞自动挖掘与识别方法、系统及设备在说明书摘要公布了:本发明公开了代码漏洞自动挖掘与识别方法、系统及设备,涉及数据处理技术领域。所述方法包括:构建源代码控制流图;对多个控制流节点进行漏洞引入风险和漏洞代码比对置信分析,生成多个引入风险指标和多个代码比对置信指标;将多个控制流节点划分为第一类节点和第二类节点;构建第一类控制流跳转路径集合和第二类控制流跳转路径集合;调用第一类预设漏洞代码对第一类控制流跳转路径集合进行跳转路径代码比对,生成第一漏洞识别结果,调用符号执行模块对第二类控制流跳转路径集合进行路径漏洞识别,生成第二漏洞识别结果。解决了现有技术中代码漏洞挖掘与识别效率低、误报率高的技术问题,达到了提高漏洞识别精度、降低误报率的技术效果。
本发明授权代码漏洞自动挖掘与识别方法、系统及设备在权利要求书中公布了:1.代码漏洞自动挖掘与识别方法,其特征在于,所述方法包括: 采集目标软件的源代码文件,构建源代码控制流图; 在所述源代码控制流图中对多个控制流节点进行漏洞引入风险和漏洞代码比对置信分析,生成多个引入风险指标和多个代码比对置信指标; 基于所述多个引入风险指标和所述多个代码比对置信指标,将所述多个控制流节点划分为第一类节点和第二类节点; 针对所述第一类节点和所述第二类节点构建第一类控制流跳转路径集合和第二类控制流跳转路径集合; 调用第一类预设漏洞代码对第一类控制流跳转路径集合进行跳转路径代码比对,生成第一漏洞识别结果,调用符号执行模块对第二类控制流跳转路径集合进行路径漏洞识别,生成第二漏洞识别结果; 其中,在所述源代码控制流图中对多个控制流节点进行漏洞引入风险和漏洞代码比对置信分析,生成多个引入风险指标和多个代码比对置信指标,包括: 针对所述多个控制流节点分别构建一次跳转路径,生成多个跳转路径; 对所述多个跳转路径进行路径复杂度、代码复杂度和数据流风险分析融合,生成所述多个引入风险指标; 采集所述多个跳转路径的代码结构和路径类型,以所述路径类型挖掘历史漏洞代码,进行区分度比较,生成所述多个代码比对置信指标; 其中,基于所述多个引入风险指标和所述多个代码比对置信指标,将所述多个控制流节点划分为第一类节点和第二类节点,包括: 基于置信指标阈值和风险指标阈值,对所述多个控制流节点进行分类,生成所述第一类节点和所述第二类节点,其中,所述第一类节点为引入风险指标小于所述风险指标阈值,且代码比对置信指标大于所述置信指标阈值的控制流节点,若某个节点的引入风险指标大于风险指标阈值,且其代码比对置信指标小于置信指标阈值,则该节点被划分为第二类节点; 其中,当进行分类时出现置信指标阈值和风险指标阈值的分类矛盾,所述风险指标阈值的分类优先级大于所述风险指标阈值的分类优先级; 其中,所述第一类预设漏洞代码为基于第一类控制流跳转路径集合中的路径类型以及路径代码结构检索的历史漏洞代码; 所述符号执行模块为基于预设符号执行工具构建的符号执行引擎。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人开元华创科技(集团)有限公司,其通讯地址为:102488 北京市房山区良乡凯旋大街建设路18号2层202室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。