検索に戻る
案件記録

一种面向知识提取和包络覆盖的软件漏洞测试方法和相关设备

発明有効
10請求項 · 4 独立
§ Ⅰ

案件概要

発明者

鲁辉; 陈星池; 田志宏; 李正昊; 张洲瑞; 何郁郁; 陈艳利; 王志刚; 卢泽丰; 陈可; 时可

IPC分類

G06F 21/57 (2013.01)G06F 8/71 (2018.01)G06F 8/75 (2018.01)G06N 5/022 (2023.01)G06N 5/04 (2023.01)

本发明公开了一种面向知识提取和包络覆盖的软件漏洞测试方法和相关设备,方法包括:获取目标软件的漏洞关键信息,基于漏洞关键信息通过缺陷依赖分析构建得到敏感函数特征;对敏感函数特征关联的分析报告和代码摘要进行语义分析,筛选得到目标敏感函数,对目标敏感函数进行路径包络反向追踪,构建得到目标路径包络;获取目标路径包络的覆盖信息,基于覆盖信息结合迭代优化的变异样本进行模糊测试。本发明通过“分析‑定位‑测试‑反馈‑优化”的智能闭环,静态分析为动态测试提供精准制导,动态测试的结果反优化静态分析的策略,从而在有限的测试资源内,实现了测试效率与漏洞发现准确性的最大化提升,可广泛应用于软件安全技术领域。

外部リソース