日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]程序的代碼審核方法和裝置有效

專利信息
申請號: 201210271493.3 申請日: 2012-07-31
公開(公告)號: CN103577758A 公開(公告)日: 2014-02-12
發明(設計)人: 汪濤 申請(專利權)人: 西門子公司
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 李慧
地址: 德國*** 國省代碼: 德國;DE
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 程序 代碼 審核 方法 裝置
【說明書】:

技術領域

發明涉及軟件安全領域,尤其涉及一種程序的代碼審核方法和裝置。

背景技術

在軟件的開發過程中,需要對軟件的源代碼進行審核。代碼審核的目的是檢測源代碼中是否存在安全漏洞并在檢測到安全漏洞時發出告警信息。

其中一種安全漏洞為輸入驗證(validation)漏洞,該漏洞是由于外部的輸入參數沒有經過有效的安全檢查(即檢查該輸入參數是否符合設定規范并在不符合規范時對該輸入參數進行修正)就被傳遞到危險函數以作為該危險函數的輸入參數所造成的。危險函數又稱為引爆點(sink),是根據傳入的輸入參數而執行特定操作的函數。例如,對數據庫的SQL查詢函數、HTML頁面的輸出函數和操作系統命令的執行函數等,在輸入參數不符合規范時,危險函數的調用會對軟件系統帶來安全問題。因此,惡意攻擊者可以通過輸入不符合規范的參數來達到攻擊軟件系統的目的。

目前,使用代碼審核工具檢測輸入驗證漏洞的方法如下:代碼審核工具在源代碼中查找漏洞模型中定義的作為掃描起始點的函數,并從該函數開始進行代碼掃描,通過代碼掃描確定外部的輸入參數的傳遞路徑,在該輸入參數沒有經過安全檢查就到達漏洞模型中定義的危險函數時,確定檢測到安全漏洞并發出告警信息。

本發明人發現現有技術存在以下缺陷:

其一,代碼審核工具在代碼審核過程中需要通過代碼掃描確定外部的輸入參數到危險函數之間的路徑,工作量較大,效率較低。

其二,在輸入參數經過安全檢查,但安全檢查后的輸入參數仍不安全的情況下,并不會發出告警信息,但實際上此時是會導致安全漏洞的,安全漏洞檢測方法的適用性較低。例如在檢查函數檢查到不安全的輸入參數而不對其進行修正時,當其它的函數調用該輸入參數時仍然存在安全漏洞。

其三,在漏洞模型中僅使用類名和方法名定義作為掃描起始點的函數,由于類名和方法名具有全局唯一性,因此,需要將各個函數逐個定義在漏洞模型中,這導致定義漏洞模型的工作量較大,效率低下,同時定義模式單一。相應地在確定代碼掃描的起始點時,需要逐條讀取漏洞模型中定義的函數,導致審核效率較低。

發明內容

在本發明中,危險函數又稱為引爆點(sink),是根據傳入的輸入參數而執行特定操作的函數。在其輸入參數不符合規范時危險函數被調用會對系統帶來安全問題。檢查函數是用于對外部的輸入參數進行安全檢查的函數,源函數為接收程序外部的輸入參數的函數。功能函數是未被定義為危險函數和檢查函數的函數。

根據本發明的一個方面,提供一種利用漏洞模型審核程序代碼的方法,該方法包括:

對程序的源代碼進行掃描,當在掃描到功能函數時,確定所述功能函數的輸入參數是否被傳遞到漏洞模型定義的危險函數、和所述輸入參數從所述功能函數傳遞到所述危險函數之間的路徑上是否缺少漏洞模型中定義的檢查函數;

在確定所述功能函數的輸入參數被傳遞到漏洞模型定義的危險函數,并且所述輸入參數從所述功能函數傳遞到所述危險函數的路徑上缺少漏洞模型中定義的檢查函數時,將所述功能函數作為新的危險函數加入到漏洞模型中,并確定存在安全漏洞;所述漏洞模型中至少包含被掃描代碼的危險函數和檢查函數的定義信息。

在掃描到的功能函數的輸入參數被傳遞到危險函數,并且所述輸入參數從所述功能函數到所述危險函數之間的路徑上缺少檢查函數時,將所述功能函數作為新的危險函數加入到漏洞模型中。該方案實現了危險函數的自學習功能,進而能夠縮短代碼審核所需的時間。例如,若源代碼中存在的外部輸入參數到危險函數之間的一條傳遞路徑為A-B-CD,其中A、D分別為漏洞模型中定義的源函數和危險函數,在沒有危險函數的自學習功能時,在根據漏洞模型進行代碼掃描的過程中需要掃描的路徑為A-B-C-D;在增加了上述危險函數的自學習功能后,如果在自學習過程中將C函數作為新的危險函數加入到了漏洞模型中,之后在根據該漏洞模型進行代碼掃描的過程中需要掃描的路徑變為A-B-C,這樣就縮短了代碼掃碼所需的時間,提高了代碼審核的效率。

較佳地,在掃描到檢查函數時,根據記錄在漏洞模型中該檢查函數輸入值(InputValue)的屬性信息,確定經過該檢查函數的安全檢查后的輸入參數是否安全;

在確定輸入參數不安全并且該不安全的輸入參數被傳遞到漏洞模型定義的危險函數時,確定檢測到安全漏洞。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西門子公司,未經西門子公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210271493.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产一区二三| 亚洲乱小说| 久久精品com| 国产免费观看一区| 国产麻豆一区二区| 国产一区二区三区黄| 久久第一区| 久久综合激情网| 亚洲欧美国产日韩色伦| 国产精品视频99| 农村妇女精品一区二区| 欧美日韩一区二区三区四区五区| 国产精品19乱码一区二区三区| 国产专区一区二区| 视频一区二区三区欧美| 欧美在线视频二区| 国产亚洲精品精品国产亚洲综合| 色噜噜狠狠狠狠色综合久| 亚洲国产一区二区精华液| 99精品国产99久久久久久97| 国产精品白浆视频| 欧美乱妇高清无乱码免费| 99国产精品99久久久久| 国产乱码一区二区| 88国产精品欧美一区二区三区三| 一区二区三区毛片| 91精品一区| 国产精品欧美一区乱破 | 精品国产区一区二| 91avpro| 欧美一区二三区人人喊爽| 精品日韩久久久| 欧美一区二区免费视频| 日韩精品久久久久久久酒店| 97欧美精品| 久久激情影院| 日韩精品中文字| 欧美日韩一二三四区| 91精品免费观看| av中文字幕一区二区| 日韩精品一区在线观看| 午夜wwww| 国产精彩视频一区二区| 国产日产欧美一区| 国产丝袜一区二区三区免费视频| 国产精品久久久久久久四虎电影| 国产欧美亚洲一区二区| 欧美极品少妇| 国产vsv精品一区二区62| 国产色99| 国产偷国产偷亚洲清高| 久久久精品99久久精品36亚| 国产经典一区二区三区| 国产大片一区二区三区| 久久精品99国产精品亚洲最刺激| 亚洲精品久久久久999中文字幕| 亚洲欧美日韩精品在线观看| 国产精品欧美一区二区视频| 日韩一区免费| 国产在线干| 国产精品亚洲第一区| 国模吧一区二区| 高清国产一区二区三区| 国产视频一区二区在线| 在线亚洲精品| 欧美在线免费观看一区| 国产精品亚洲欧美日韩一区在线| 亚洲国产精品网站| 国产一区二区在| 国产精品久久久区三区天天噜| 欧美久久久一区二区三区| 伊人欧美一区| 91看片淫黄大片91| 毛片大全免费看| 国产一区二区黄| 午夜看大片| 国产精品久久久久久久龚玥菲| 国产精品久久久久久久久久嫩草| 欧美一区二区三区久久精品| 四虎精品寂寞少妇在线观看| 69久久夜色精品国产69–| 精品一区二区三区中文字幕| 日本高清h色视频在线观看| 国产欧美日韩一区二区三区四区| 亚洲精品国产一区| 精品一区二区超碰久久久| 夜夜夜夜夜猛噜噜噜噜噜gg| 亚洲精品乱码久久久久久高潮| 亚洲欧洲精品一区二区三区不卡| 海量av在线| 91精品系列| 999偷拍精品视频| 日韩亚洲精品视频| 国产主播啪啪| 欧美福利一区二区| 乱子伦农村| av狠狠干| 欧美一区二区三区性| 欧美一级免费在线视频| 一区二区在线精品| 国内久久精品视频| 狠狠色丁香久久综合频道 | 国产www亚洲а∨天堂| 精品国产鲁一鲁一区二区作者| 首页亚洲欧美制服丝腿 | 理论片高清免费理伦片| 国久久久久久| 亚洲区在线| 91精品国产高清一二三四区| 亚洲精品少妇久久久久| 欧美精品中文字幕在线观看| 欧美午夜精品一区二区三区| 国产精品亚洲第一区| 日本免费电影一区二区三区| 浪潮av网站| 狠狠色丁香久久婷婷综合丁香| 国产一级自拍片| 亚洲天堂国产精品| 日韩一区二区中文字幕| 国产在线欧美在线| 欧美精品中文字幕在线观看| 亚洲网站久久| 中文字幕一区二区三区不卡| 国产精选一区二区| 久久久久国产精品www| 久久99国产视频| 91亚洲欧美强伦三区麻豆| 日本一区二区三区中文字幕| 亚洲精品日韩精品| 国产乱老一区视频| 国产亚洲精品久久777777| 欧美一区二区三区白人| 国产精品奇米一区二区三区小说| 欧洲国产一区| 欧美一区二区三区免费视频| 国产一区二区a| 97人人模人人爽视频一区二区| 狠狠色综合欧美激情| 性欧美1819sex性高播放| 国产大片一区二区三区| 亚洲精品国产精品国自产网站按摩| 96国产精品视频| 国产亚洲精品久久yy50| 91精品福利观看| 日韩亚洲欧美一区二区| 欧美日韩国产一二| 国产白丝一区二区三区| av午夜影院| 国产一区二区激情| 免费超级乱淫视频播放| 猛男大粗猛爽h男人味| 久久影视一区二区| 北条麻妃久久99精品| 国产精品理人伦一区二区三区 | 欧美精品粉嫩高潮一区二区| 国产一区二区在| 欧美一区视频观看| 99re久久精品国产| 亚洲精品久久久中文| 欧美激情片一区二区| 日本精品一区视频| 国产99久久九九精品免费| 在线亚洲精品| 国产精品一卡二卡在线观看| 国产日韩欧美一区二区在线观看 | 国产精品一区二区毛茸茸| 欧美日韩一区二区三区四区五区六区| 国产精品亚洲一区二区三区| 真实的国产乱xxxx在线91| 麻豆9在线观看免费高清1| 国产偷国产偷亚洲清高| 99久久久久久国产精品| 国产精品999久久久| 欧美日韩一级在线观看| 亚洲国产精品激情综合图片| 国产一区在线精品| 麻豆精品久久久| 日日噜噜夜夜狠狠| 国内精品久久久久影院日本| 午夜私人影院在线观看| 欧美日韩一区二区三区在线播放| 久久影院一区二区| 99精品久久久久久久婷婷| 久久99精品国产麻豆宅宅| 娇妻被又大又粗又长又硬好爽| 亚洲欧美一区二区精品久久久| 日韩国产精品久久久久久亚洲| 久热精品视频在线| 国产suv精品一区二区4| 久久一区二| 99久久精品免费看国产免费粉嫩| 日韩av视屏在线观看| 日韩亚洲国产精品| 欧美乱妇高清无乱码一级特黄| 精品国产一区二区三区麻豆免费观看完整版 | 国产一区二区片| 国产精品久久久视频| 91人人精品| 亚洲国产偷| 91精品资源| 欧美一区二区三区中文字幕| 在线观看v国产乱人精品一区二区| 91亚洲欧美强伦三区麻豆| 国产一区二区在| 午夜三级电影院| 亚洲精品无吗| 国产精品高潮呻吟88av| 久久国产精品-国产精品| 国产一卡二卡在线播放| 91精品久久久久久久久久| 国产一区二区三区网站| 午夜私人影院在线观看| xoxoxo亚洲国产精品| 亚洲国产一区二区久久久777| 日韩中文字幕区一区有砖一区| 日本三级韩国三级国产三级| 日本一区二区在线电影| 电影91久久久| 午夜叫声理论片人人影院| 国产精品v一区二区三区| 狠狠躁日日躁狂躁夜夜躁av | 岛国黄色av| 99爱精品在线| 国产精品一区二区不卡| 国产精品综合久久| 丝袜诱惑一区二区三区| 狠狠色丁香久久综合频道| 亚洲午夜精品一区二区三区| 精品a在线| 精品国产一区二区三区免费 | 精品特级毛片| 亚洲国产精品日本| 亚洲欧美国产一区二区三区| 国产精品视频久久久久久久| 久久国产欧美一区二区三区免费| 国产精品一二三区视频网站| 午夜肉伦伦| 国产在线欧美在线| 国产一区二区三区久久久| 国产91刺激对白在线播放| 国产亚洲精品久久久久久网站 | 久久精品综合视频| 欧美激情精品一区| 国产精品尤物麻豆一区二区三区| 偷拍精品一区二区三区| 国产韩国精品一区二区三区|