北京北大软件工程股份有限公司杨轩获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京北大软件工程股份有限公司申请的专利基于公开漏洞数据的漏洞自动检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120744942B 。
龙图腾网通过国家知识产权局官网在2025-11-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511262503.0,技术领域涉及:G06F21/57;该发明授权基于公开漏洞数据的漏洞自动检测方法是由杨轩;刘昊阳;岳贯集设计研发完成,并于2025-09-05向国家知识产权局提交的专利申请。
本基于公开漏洞数据的漏洞自动检测方法在说明书摘要公布了:本申请公开了一种基于公开漏洞数据的漏洞自动检测方法,涉及漏洞检测技术领域,该方法包括:从开源代码平台获取每个第一目标公开披露漏洞的漏洞修复代码的代码变更记录,根据每个代码变更记录确定每个漏洞相关代码的位置后,从每个漏洞触发版本代码中提取漏洞相关代码;对每个漏洞相关代码进行分析,得到对应的抽象语法树;根据每个抽象语法树,对目标代码与每个所述漏洞相关代码分别进行基础特征和泛化特征匹配,若目标代码与任一漏洞相关代码的基础特征和泛化特征均匹配,则所述目标代码中存在与其基础特征和泛化特征匹配的漏洞相关代码中所包含的第一目标公开披露漏洞,本申请基于公开漏洞数据,实现公开漏洞的自动检测。
本发明授权基于公开漏洞数据的漏洞自动检测方法在权利要求书中公布了:1.一种基于公开漏洞数据的漏洞自动检测方法,其特征在于,所述基于公开漏洞数据的漏洞自动检测方法包括: 从开源代码平台获取每个第一目标公开披露漏洞的漏洞修复代码的代码变更记录,根据每个所述代码变更记录确定每个漏洞相关代码的位置后,从每个漏洞触发版本代码中提取漏洞相关代码; 对每个所述漏洞相关代码进行分析,得到对应的抽象语法树; 根据每个所述抽象语法树,对每个目标代码片段分别与每个目标漏洞相关代码进行基础特征匹配;其中,所述目标代码片段指所述目标代码的任一代码片段,每个所述代码片段的基础特征从所述抽象语法树中提取,所述目标漏洞相关代码指任一所述第一目标公开披露漏洞的漏洞相关代码;所述基础特征包括方法签名,所述方法签名包括返回值类型、函数名和参数列表,所述参数列表包括参数个数、参数类型和参数顺序; 若任一所述目标代码片段与任一所述目标漏洞相关代码的基础特征匹配,对每个目标代码组进行泛化特征匹配,其中,所述目标代码组指所述基础特征匹配的一组目标代码片段和目标漏洞相关代码; 对每个目标代码组进行泛化特征匹配,具体包括: 根据每个目标代码组的抽象语法树,生成每个目标代码组的控制流图和数据流图; 按照预设的泛化规则,对每个目标代码组的控制流图和数据流图中每个节点的数据进行泛化,得到每个目标代码组的控制流泛化特征和数据流泛化特征; 对每个目标代码组进行控制流泛化特征匹配; 若任一目标代码组的控制流泛化特征匹配,对该目标代码组进行数据流泛化特征匹配; 若任一目标代码组的控制流泛化特征和数据流泛化特征均匹配,则所述目标代码的位于所述目标代码组的目标代码片段中存在第二目标公开披露漏洞;其中,所述第二目标公开披露漏洞是所述泛化特征匹配的目标代码组的目标漏洞相关代码中所存在的第一目标公开披露漏洞。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京北大软件工程股份有限公司,其通讯地址为:100080 北京市海淀区北四环西路67号中关村国际创新大厦11层1101-1103、1106-1108室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励