电子科技大学郭锐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉电子科技大学申请的专利一种软件供应链风险组件调用识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120951327B 。
龙图腾网通过国家知识产权局官网在2025-12-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511487567.0,技术领域涉及:G06F21/56;该发明授权一种软件供应链风险组件调用识别方法是由郭锐;扈娜巾莎;文光俊;黄子涵;孟洁;苏静芳设计研发完成,并于2025-10-17向国家知识产权局提交的专利申请。
本一种软件供应链风险组件调用识别方法在说明书摘要公布了:本发明提出一种软件供应链风险组件调用识别方法,属于基础安全技术领域。所述方法包括如下步骤:在JavaWeb应用中加载组件,动态捕获加载的组件清单;将组件清单存储到本地并发送到外部情报系统,获取风险组件信息,根据风险组件信息生成风险调用接口签名;基于风险调用接口签名加载预设插桩规则文件,通过动态方法匹配与字节码增强实现对风险接口的精准监控;根据静态数据与动态调用数据的交叉对比筛选运行时触发的风险接口,标记必须修复的高危组件和可暂缓修复的风险组件;风险报告生成模块生成修复建议和优先级报告。本发明从根本上提升风险评估的精准性,同时显著降低不必要的修复成本,为供应链风险管理提供了一种高效、创新的技术解决方案。
本发明授权一种软件供应链风险组件调用识别方法在权利要求书中公布了:1.一种软件供应链风险组件调用识别方法,其特征在于,所述方法包括如下步骤: 步骤S1:在JavaWeb应用中加载组件,利用字节码工具完成字节码增强后,再利用类加载器捕获加载所有的第三方组件信息及组件清单;将组件清单存储到本地并发送到外部情报系统,获取风险组件信息并发送给本地存储,风险管理模块根据本地存储提供的风险组件信息,生成风险调用接口签名; 步骤S2:基于风险调用接口签名加载预设插桩规则文件,通过动态方法匹配与字节码增强实现对风险接口的精准监控; 步骤S3:根据静态数据与动态调用数据的交叉对比筛选运行时触发的风险接口,标记必须修复的高危组件和可暂缓修复的风险组件; 步骤S4:风险报告生成模块根据必须修复的高危组件和可暂缓修复的风险组件生成修复建议和优先级报告。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人电子科技大学,其通讯地址为:611731 四川省成都市高新区(西区)西源大道2006号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励