加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于策略推导的Web应用程序访问控制漏洞测试用例自动生成方法

发明专利有效专利
  • 申请号:
    CN201710017701.X
  • IPC分类号:G06F11/36
  • 申请日期:
    2017-01-10
  • 申请人:
    南开大学;国网天津市电力公司信息通信公司
著录项信息
专利名称基于策略推导的Web应用程序访问控制漏洞测试用例自动生成方法
申请号CN201710017701.X申请日期2017-01-10
法律状态实质审查申报国家暂无
公开/公告日2017-06-20公开/公告号CN106874194A
优先权暂无优先权号暂无
主分类号G06F11/36IPC分类号G;0;6;F;1;1;/;3;6查看分类表>
申请人南开大学;国网天津市电力公司信息通信公司申请人地址
天津市南开区卫津路94号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人南开大学,国网天津市电力公司信息通信公司当前权利人南开大学,国网天津市电力公司信息通信公司
发明人许静;文硕;徐亦凡;过辰楷;魏大鹏;张彪;王扬
代理机构天津佳盟知识产权代理有限公司代理人侯力
摘要
一种基于策略推导的web应用程序访问控制漏洞测试用例生成方法,该方法针对Web应用程序的访问控制模型,提出一种基于策略推导的测试用例生成方法。此方法从角色和用户两个级别发现对应的授权操作集合,推导Web应用程序的访问控制策略,并利用推导所得访问控制策略生成合法与非法两类测试用例。其中,合法用例用以对推导所得策略的正确性进行验证,非法用例通过违背授权约束生成,用以检测Web应用程序的访问控制漏洞。本发明方法能够全面检测各类访问控制漏洞,弥补了重定向后运行漏洞的检测空缺,并有效的精简测试用例的数量,大大提高分析效率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供