CNIPA.AI
Back to Search
Dossier

一种基于统一跨语言程序结构图的静态漏洞检测方法及系统

InventionActive
1views
10Claims · 4 independent
§ Ⅰ

Dossier Overview

Inventor

王平雁; 荆晓远; 姚永芳; 陈俊均; 悦欣雨

IPC Classification

G06F 21/57 (2013.01)

本发明公开了一种基于统一跨语言程序结构图的静态漏洞检测方法及系统,包括以下步骤:根据待检测的源代码及其编译元数据,构建统一跨语言程序结构图,并在跨语言接口边上建立接口语义映射关系;在统一跨语言程序结构图上提取从程序入口到敏感操作点的跨语言路径,对跨语言路径中存在不确定性的元素进行标注并计算路径置信度;基于跨语言抽象域对跨语言路径上的异构语言状态进行语义对齐,并将路径条件与漏洞成立条件转换为逻辑约束;对逻辑约束进行可满足性判定,根据判定结果输出漏洞检测结果,并生成结构化证据链。本发明能输出跨语言证据链,清晰展示漏洞路径、触发条件的见证信息和跨语言转换细节,有力支持人工复核、漏洞修复等工作。

External Resources