[發明專利]一種軟件風險識別方法、裝置、設備、存儲介質及系統在審
| 申請號: | 202010144924.4 | 申請日: | 2020-03-04 |
| 公開(公告)號: | CN111310183A | 公開(公告)日: | 2020-06-19 |
| 發明(設計)人: | 李慎南;鄒榮新 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京派特恩知識產權代理有限公司 11270 | 代理人: | 周艷;張穎玲 |
| 地址: | 518055 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 軟件 風險 識別 方法 裝置 設備 存儲 介質 系統 | ||
本申請實施例公開了一種軟件風險識別方法、裝置、設備、存儲介質及系統,該方法包括:獲取待檢測軟件;對所述待檢測軟件進行靜態分析,獲得第一分析結果;若根據所述第一分析結果無法識別所述待檢測軟件是否存在風險,則對所述待檢測軟件進行動態分析,獲得第二分析結果;基于所述第二分析結果,識別所述待檢測軟件是否為風險軟件。這樣,通過多個維度進行軟件風險識別,不僅能夠快速分析出每臺終端設備安裝的待檢測軟件是否符合規定,以避免個人或企業與對應的軟件生產商之間的糾紛;而且通過靜態分析和動態分析共同識別待檢測軟件潛在的風險,還能夠提高識別的準確率。
技術領域
本申請涉及軟件技術領域,尤其涉及一種軟件風險識別方法、裝置、設備、存儲介質及系統。
背景技術
隨著電子技術的不斷發展,軟件正版化是軟件生產商一個主要關注的問題,而且軟件正版化是大家應該履行的國際義務,是國家保護知識產權、保持經濟高速發展的需要,是建設創新型國家的需要。在這種大背景下,很多企業的軟件程序逐漸走向正版化。
目前,智能手機、筆記本電腦、掌上電腦、臺式計算機等終端設備均可以運行各種各樣的軟件程序。但是現有的軟件風險識別比較單一,而且準確度偏低,導致個人或企業與對應的軟件生產商還容易產生糾紛,如何準確識別軟件風險是目前亟待解決的重點問題。
發明內容
有鑒于此,本申請實施例提出一種軟件風險識別方法、裝置、設備、存儲介質及系統,通過多個維度進行軟件風險識別,能夠提高準確率。
為達到上述目的,本申請實施例的技術方案是這樣實現的:
第一方面,本申請實施例提供了一種軟件風險識別方法,該方法包括:
獲取待檢測軟件;
對所述待檢測軟件進行靜態分析,獲得第一分析結果;
若根據所述第一分析結果無法識別所述待檢測軟件是否存在風險,則對所述待檢測軟件進行動態分析,獲得第二分析結果;
基于所述第二分析結果,識別所述待檢測軟件是否為風險軟件。
第二方面,本申請實施例提供了一種軟件風險識別裝置,該軟件風險識別裝置包括獲取單元、第一分析單元、第二分析單元和識別單元;其中,
所述獲取單元,配置為獲取待檢測軟件;
所述第一分析單元,配置為對所述待檢測軟件進行靜態分析,獲得第一分析結果;
所述第二分析單元,配置為若根據所述第一分析結果無法識別所述待檢測軟件是否存在風險,則對所述待檢測軟件進行動態分析,獲得第二分析結果;
所述識別單元,配置為基于所述第二分析結果,識別所述待檢測軟件是否為風險軟件。
第三方面,本申請實施例提供了一種軟件風險識別設備,該軟件風險識別設備包括存儲器和處理器;其中,
所述存儲器,用于存儲能夠在所述處理器上運行的計算機程序;
所述處理器,用于在運行所述計算機程序時,執行如第一方面所述的方法。
第四方面,本申請實施例提供了一種計算機存儲介質,該計算機存儲介質存儲有計算機程序,所述計算機程序被至少一個處理器執行時實現如第一方面所述的方法。
第五方面,本申請實施例提供了一種系統,該系統至少包括終端設備和管理設備;其中,所述終端設備內安裝有待檢測軟件,所述管理設備內至少包括有如第二方面所述的軟件風險識別裝置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010144924.4/2.html,轉載請聲明來源鉆瓜專利網。





