[发明专利]应用代码的安全加固方法、系统、设备及存储介质在审
申请号: | 202211073395.9 | 申请日: | 2022-09-02 |
公开(公告)号: | CN115391780A | 公开(公告)日: | 2022-11-25 |
发明(设计)人: | 纪妙;解佳;闫保奇;胡建强 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06N3/04;G06N3/08 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 孙宝海 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了应用代码的安全加固方法、系统、设备及存储介质,其中,方法包括:收集攻击信息和应用源代码;基于攻击信息提取攻击点,基于静态输入的应用源代码,构建静态调用依赖图,基于攻击点和依赖图进行反向传播的依赖搜索,将与攻击点具有直接或间接依赖关系的节点标记为可能的威胁点;对威胁点信息和攻击值信息,进行基于输入和约束的威胁原因分析,并对威胁原因进行记录;将基于威胁点信息和威胁原因生成的安全校验策略加入安全校验策略库;将安全校验策略库合并到应用代码。本发明能够基于动态攻击信息和静态代码上下文依赖信息,进行攻击威胁点标记和威胁原因分析,实现全面准确的代码威胁点识别。 | ||
搜索关键词: | 应用 代码 安全 加固 方法 系统 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211073395.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种柔性微透镜阵列及其制备方法
- 下一篇:一种环境烟气气味成分的分析方法