恭喜中国人民解放军国防科技大学潘祖烈获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜中国人民解放军国防科技大学申请的专利基于策略自优化的小程序漏洞大规模动态检测方法与系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119128917B 。
龙图腾网通过国家知识产权局官网在2025-03-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411618802.9,技术领域涉及:G06F21/57;该发明授权基于策略自优化的小程序漏洞大规模动态检测方法与系统是由潘祖烈;陈燏;李宇薇;沈毅;胡淼;陈远超;陈巨星;王泰彦设计研发完成,并于2024-11-13向国家知识产权局提交的专利申请。
本基于策略自优化的小程序漏洞大规模动态检测方法与系统在说明书摘要公布了:本发明公开基于策略自优化的小程序漏洞大规模动态检测方法与系统,属于漏洞检测技术领域。该方法首先基于关键词检索收集小程序,并根据检索结果不断提取新关键词,以增强关键词集合进行小程序大规模收集;其次通过基于策略自优化的小程序漏洞动态检测方式对特定场景的通用漏洞进行大规模检测,在初始测试策略的基础上,依次对收集的小程序数据库每个小程序进行测试,测试过程中不断优化测试策略,提高对大规模复杂多样小程序动态测试的适配性。本发明对包含通用漏洞业务场景的小程序进行检测,实现针对海量小程序的高适配大规模漏洞检测。
本发明授权基于策略自优化的小程序漏洞大规模动态检测方法与系统在权利要求书中公布了:1.一种基于策略自优化的小程序漏洞大规模动态检测方法,其特征在于,所述方法包括:步骤S1、通过关键词检索来收集若干小程序,将收集到的小程序关联信息存储至待测小程序数据库,并动态更新关键词集合;其中,在步骤S1中:构建关键词集合,遍历关键词集合中尚未被检索的各个关键词,通过检索收集若干小程序;提取收集到的小程序的关联信息,并将关联信息存储至待测小程序数据库,所述关联信息包括小程序的名称、ID、描述信息;从小程序的名称和描述信息中筛选出新关键词,将筛选出的新关键词补入关键词集合,以动态更新关键词集合;步骤S2、将存在通用漏洞的特定场景测试任务划分为若干子任务,调用小程序动态测试工具,基于若干子任务对待测小程序数据库中关联信息对应的小程序进行漏洞检测;其中,在步骤S2中:获取存在通用漏洞的特定场景测试任务,并将所述特定场景测试任务划分为若干子任务;调用小程序动态测试工具,以执行:将待测小程序数据库中关联信息对应的小程序作为被测小程序,依次对每一个被测小程序进行漏洞检测;具体包括:基于自动化工具pywinauto根据预先构建的测试策略集合中的测试策略依次模拟运行各个子任务,以执行小程序特定业务场景的动态测试,同时利用HTTPS拦截工具对报文进行拦截;步骤S3、根据漏洞检测结果,生成漏洞检测报告,动态优化小程序动态测试工具的测试策略。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军国防科技大学,其通讯地址为:410073 湖南省长沙市开福区德雅路109号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。