[发明专利]一种基于数据依赖增强程序切片的源代码漏洞检测方法在审
申请号: | 202310982855.8 | 申请日: | 2023-08-07 |
公开(公告)号: | CN116702160A | 公开(公告)日: | 2023-09-05 |
发明(设计)人: | 胡勇;陈晓 | 申请(专利权)人: | 四川大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F11/36;G06F40/30;G06F40/242;G06F40/284;G06F16/35;G06N3/0464;G06N3/0442;G06N3/045;G06N3/084 |
代理公司: | 成都其高专利代理事务所(特殊普通合伙) 51244 | 代理人: | 贾波;贺立中 |
地址: | 610065 四川*** | 国省代码: | 四川;51 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本发明公开了一种基于数据依赖增强程序切片的源代码漏洞检测方法,通过对源代码的分析,获得其数据依赖信息和控制依赖信息,并构建程序依赖图,而后对程序依赖图进行增强操作;将程序切片兴趣点作为切点进行程序切片,获得程序依赖图的子图,子图的漏洞分类标签由是否包含漏洞代码语句决定;将源代码中的用户定义标识符进行匿名化,然后将代码中的各语义单元利用Word2Vec技术转化为向量,形成词典;将程序切片后得到的子图中各结点的代码语句依据词典转化为向量序列;通过对待检测代码进行检测,给出漏洞的位置信息帮助漏洞修复人员快速定位漏洞,并给出漏洞的类型,为快速修复漏洞提供帮助。 | ||
搜索关键词: | 一种 基于 数据 依赖 增强 程序 切片 源代码 漏洞 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川大学,未经四川大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310982855.8/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置