加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种源代码安全漏洞的检测方法及系统

发明专利有效专利
  • 申请号:
    CN201710448153.6
  • IPC分类号:G06F21/56;G06F21/57
  • 申请日期:
    2017-06-14
  • 申请人:
    广东电力发展股份有限公司沙角A电厂
著录项信息
专利名称一种源代码安全漏洞的检测方法及系统
申请号CN201710448153.6申请日期2017-06-14
法律状态实质审查申报国家中国
公开/公告日2017-09-15公开/公告号CN107169360A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;G;0;6;F;2;1;/;5;7查看分类表>
申请人广东电力发展股份有限公司沙角A电厂申请人地址
广东省东莞市虎门镇 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人广东电力发展股份有限公司沙角A电厂当前权利人广东电力发展股份有限公司沙角A电厂
发明人司徒健辉;林广银;文革萍
代理机构北京布瑞知识产权代理有限公司代理人孟潭
摘要
本发明公开了一种源代码安全漏洞的检测方法及系统,所述方法包括:检测和定位源代码中所有的操作入口;分析每个操作入口,建立参照树,记录安全信息,作为安全属性;遍历参考树,利用安全属性来检查是否有可利用安全漏洞的存在;根据检测到的安全漏洞来产生告警提示和修正建议。本发明中所描述的方法可以大大降低误报率,并且提供了一种有效的、仅通过检测可利用的安全流量对源码进行自动化安全审计的解决方案。这种方法避免了检测攻击者无法通过输入操作、接口或者其他环境条件进入的不可利用性安全流量,从而可以减少源代码审计分析的开销,尤其是对于大型应用程序。基于参考树的FSR信息,该方法也可以对修改有漏洞的源码提供精确的指导。

专利服务由北京酷爱智慧知识产权代理公司提供