源代码漏洞检测方法、系统、设备及存储介质
2025-02-23 13:20
No.1343211552672849920
技术概要
PDF全文
本申请公开了一种源代码漏洞检测方法、系统、设备及存储介质,涉及程序安全技术领域,公开的源代码漏洞检测方法包括:对待检测源代码进行静态分析,得到第一漏洞集合;将待检测源代码输入预设的机器学习模型,输出得到第二漏洞集合,其中,漏洞集合为待检测源代码中检测出漏洞的代码的集合;将第一漏洞集合输入机器学习模型中,输出得到第三漏洞集合;将第二漏洞集合和第三漏洞集合作为待检测源代码对应的目标漏洞集合。本申请旨在解决漏洞检测准确性较低的技术问题。
背景技术
源代码漏洞是由于编程错误、设计缺陷、不安全的编码实践或未及时更新安全补丁等原因造成的Web(World Wide Web,全球广域网)应用程序的源代码中存在的安全缺陷或弱点。这些缺陷容易被攻击者用来执行未授权的操作、获取敏感信息或破坏系统的完整性。 为检测出源代码漏洞,可以通过动态分析对Web应用程序的源代码进行处理。但是,由于动态分析依赖于实际运行代码来发现漏洞,但实际运行代码无法覆盖所有的代码路径和输入情况,因此容易忽略未覆盖的代码路径中的漏洞。故而,通过动态分析来检测源代码中的漏洞,存在着漏洞检测准确性较低的技术问题。 上述内容仅用于辅助理解本申请的技术方案,并不代表承认上述内容是现有技术。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
张会源
技术所属: 北京云弈科技有限公司.
相关技术
一种服务开发方法、装置、设备及存储介质 一种服务开发方法、装置、设备及存储介质
一种高精度双层优化方法的神经网络搜索架构构建方法 一种高精度双层优化方法的神经网络搜索架构构建方法
跨总线域的设备对宿主机空间DMA访问方法及相关设备 跨总线域的设备对宿主机空间DMA访问方法及相关设备
一种客户信息定期维护方法及系统 一种客户信息定期维护方法及系统
代码发布方法、装置、计算机设备和可读存储介质 代码发布方法、装置、计算机设备和可读存储介质
一种基于统一管理平台的子应用数据获取方法及装置 一种基于统一管理平台的子应用数据获取方法及装置
利用深度学习的BIM模型错误自动检测系统 利用深度学习的BIM模型错误自动检测系统
一种基于智能反射面的室内T型走廊场景路径损耗的分析方法 一种基于智能反射面的室内T型走廊场景路径损耗的分析方法
模型评估任务处理方法及装置 模型评估任务处理方法及装置
基于大数据的异常信号智能识别方法 基于大数据的异常信号智能识别方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利