恭喜上海齐同信息科技有限公司曹育生获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜上海齐同信息科技有限公司申请的专利一种污点分析与学习模型相结合的静态源码扫描方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119416228B 。
龙图腾网通过国家知识产权局官网在2025-03-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510036664.1,技术领域涉及:G06F21/57;该发明授权一种污点分析与学习模型相结合的静态源码扫描方法是由曹育生;郑逸凡设计研发完成,并于2025-01-09向国家知识产权局提交的专利申请。
本一种污点分析与学习模型相结合的静态源码扫描方法在说明书摘要公布了:本发明公开了一种污点分析与学习模型相结合的静态源码扫描方法,属于源码扫描技术领域。包括以下步骤:获取项目代码库中的源代码建立源码集,并将源码集中的源代码解析为抽象语法树,在抽象语法树中的代码特征;获取源码集中的源代码、漏洞数据库的公开数据和企业代码库中历史漏洞代码样本搭建数据集,搭建深度学习模型,对数据集中的数据标准化处理得到标记数据,深度学习模型的优化训练后的数据形成训练集,采集优化模型中的训练数据作为验证集评估优化模型,得到模型分析结果,对两种分析结果得到分析报告,识别出具体漏洞类型,提供修复建议和代码。本发明不仅可以识别潜在的安全漏洞,还能提供详细的修复建议,帮助开发人员快速解决安全问题。
本发明授权一种污点分析与学习模型相结合的静态源码扫描方法在权利要求书中公布了:1.一种污点分析与学习模型相结合的静态源码扫描方法,其特征在于,包括以下步骤:获取项目代码库中的源代码建立源码集,并将源码集中的源代码解析为抽象语法树,在抽象语法树中提取代码特征;污点分析利用字节码分析技术构建源码集的控制流图;通过对源码集中的源代码进行分析和定位,得到不可信数据的入口,建立污点源列表;获取源码集中处理输入数据的特定位置,标记为汇聚点后建立汇聚点集;使用多级记录污点装填,使用分析法调用控制流图中的污点传播状态,标记存在安全隐患的区域为漏洞可疑触发位置;其中,漏洞标注步骤如下:获取数据集,分析数据集中代码的安全特征和攻击行为,识别出具体的类型,标记为漏洞类型;以漏洞数据库提供的漏洞描述作为依据,使用手动审查或自动化工具分析漏洞的触发点,定位数据集中出现漏洞的代码样本标注为漏洞位置;针对设计数据流的漏洞,将污点源到漏洞触发点的整个数据流过程标注为污点的传播路径;获取用户输入、函数调用到数据输出过程中,记录变量和数据的流动标注为数据流路径;利用手动审查,对自动标注进行审查验证,对数据集中的代码样本错误标注的漏洞进行补充,对遗漏标注的代码样本进行标注,对漏洞类型、漏洞位置、污点的传播路径和数据流路径进行完善;建立净化函数,利用净化函数对污点源列表中的污点进行清洗和验证得到污点的分析结果,即为静态分析结果;深度学习模型获取源码集中的源代码、漏洞数据库的公开数据和企业代码库中历史漏洞代码样本搭建数据集,搭建深度学习模型;对数据集中的代码特征进行标准化处理得到标记数据,利用标记数据对深度学习模型进行优化训练得到优化模型,完成深度学习模型的优化训练后的数据形成训练集,采集优化模型中的训练数据作为验证集,用于评估优化模型,得到模型分析结果;结果综合获取静态分析结果、模型分析结果,对两种分析结果进行汇总,得到分析报告;获取分析报告,识别出具体漏洞类型,针对壳体漏洞类型,提供修复建议和代码。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海齐同信息科技有限公司,其通讯地址为:201306 上海市浦东新区中国(上海)自由贸易试验区临港新片区丽正路1628号4幢1-2层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。