[發(fā)明專(zhuān)利]源碼測(cè)試方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202010217422.X | 申請(qǐng)日: | 2020-03-25 |
| 公開(kāi)(公告)號(hào): | CN111428244A | 公開(kāi)(公告)日: | 2020-07-17 |
| 發(fā)明(設(shè)計(jì))人: | 陽(yáng)驍堯;夏偉;屈彥;鄒為;鄭旭;涂耀旭;李冬曉;李際財(cái);王亮 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)建設(shè)銀行股份有限公司;建信金融科技有限責(zé)任公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57 |
| 代理公司: | 北京三友知識(shí)產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 趙平;周永君 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 源碼 測(cè)試 方法 裝置 | ||
1.一種源碼測(cè)試方法,其特征在于,包括:
獲取目標(biāo)源碼;
基于預(yù)設(shè)編碼規(guī)則庫(kù)對(duì)所述目標(biāo)源碼進(jìn)行掃描處理并選取出漏洞編碼;
對(duì)所述選取出的漏洞編碼進(jìn)行篩選處理;
基于篩選處理后的漏洞編碼生成源碼測(cè)試報(bào)告。
2.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,所述獲取目標(biāo)源碼,包括:通過(guò)人工上傳目標(biāo)源碼和/或流程自動(dòng)化的導(dǎo)入目標(biāo)源碼的方式獲取目標(biāo)源碼。
3.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,所述掃描處理,包括:編碼規(guī)范掃描、代碼安全掃描和工程規(guī)范掃描中至少一種。
4.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,所述對(duì)所述選取出的漏洞編碼進(jìn)行篩選處理,包括:
基于漏洞過(guò)濾庫(kù)對(duì)選取出的漏洞編碼進(jìn)行篩選處理。
5.根據(jù)權(quán)利要求4所述的源碼測(cè)試方法,其特征在于,所述基于漏洞過(guò)濾庫(kù)對(duì)選取出的漏洞編碼進(jìn)行篩選處理,包括:
判斷選取出的漏洞編碼中各個(gè)編碼是否存在于所述漏洞過(guò)濾庫(kù)中;
確定存在于所述漏洞過(guò)濾庫(kù)中的編碼為誤報(bào)編碼并在選取出的漏洞編碼中刪除所述誤報(bào)編碼。
6.根據(jù)權(quán)利要求4所述的源碼測(cè)試方法,其特征在于,在所述基于漏洞過(guò)濾庫(kù)對(duì)選取出的漏洞編碼進(jìn)行篩選處理之后,還包括:
根據(jù)所述篩選處理后的漏洞編碼對(duì)所述漏洞過(guò)濾庫(kù)進(jìn)行更新。
7.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,所述基于篩選處理后的漏洞編碼生成源碼測(cè)試報(bào)告,包括:
基于篩選處理后的各個(gè)漏洞編碼各自對(duì)應(yīng)的代碼行數(shù)、文件路徑和函數(shù)名稱(chēng)生成各自對(duì)應(yīng)的唯一標(biāo)識(shí);
基于各個(gè)所述唯一標(biāo)識(shí)生成源碼測(cè)試報(bào)告。
8.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,在所述獲取目標(biāo)源碼之后,還包括:
對(duì)獲取的所述目標(biāo)源碼進(jìn)行編譯;
相對(duì)應(yīng)的,所述基于預(yù)設(shè)編碼規(guī)則庫(kù)對(duì)所述目標(biāo)源碼進(jìn)行掃描處理并選取出漏洞編碼,包括:
基于預(yù)設(shè)編碼規(guī)則庫(kù)對(duì)編譯通過(guò)的所述目標(biāo)源碼進(jìn)行掃描處理并選取出漏洞編碼。
9.根據(jù)權(quán)利要求8所述的源碼測(cè)試方法,其特征在于,在所述對(duì)獲取的所述目標(biāo)源碼進(jìn)行編譯之前,還包括:
對(duì)超過(guò)預(yù)設(shè)容量的目標(biāo)源碼進(jìn)行拆分處理生成所述目標(biāo)源碼對(duì)應(yīng)的各個(gè)目標(biāo)子源碼;
相對(duì)應(yīng)的,所述對(duì)獲取的所述目標(biāo)源碼進(jìn)行編譯,包括:
對(duì)各個(gè)目標(biāo)子源碼分別進(jìn)行編譯。
10.根據(jù)權(quán)利要求1所述的源碼測(cè)試方法,其特征在于,在所述基于篩選處理后的漏洞編碼生成源碼測(cè)試報(bào)告之后,還包括:
對(duì)所述源碼測(cè)試報(bào)告進(jìn)行可視化處理并進(jìn)行可視化展示。
11.一種源碼測(cè)試裝置,其特征在于,包括:
獲取單元,用于獲取目標(biāo)源碼;
掃描單元,用于基于預(yù)設(shè)編碼規(guī)則庫(kù)對(duì)所述目標(biāo)源碼進(jìn)行掃描處理并選取出漏洞編碼;
篩選單元,用于對(duì)所述選取出的漏洞編碼進(jìn)行篩選處理;
處理單元,用于基于篩選處理后的漏洞編碼生成源碼測(cè)試報(bào)告。
12.根據(jù)權(quán)利要求11所述的源碼測(cè)試裝置,其特征在于,所述獲取單元,包括:
獲取子單元,用于通過(guò)人工上傳目標(biāo)源碼和/或流程自動(dòng)化的導(dǎo)入目標(biāo)源碼的方式獲取目標(biāo)源碼。
13.根據(jù)權(quán)利要求11所述的源碼測(cè)試裝置,其特征在于,所述篩選單元,包括:
篩選子單元,用于基于漏洞過(guò)濾庫(kù)對(duì)選取出的漏洞編碼進(jìn)行篩選處理。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)建設(shè)銀行股份有限公司;建信金融科技有限責(zé)任公司,未經(jīng)中國(guó)建設(shè)銀行股份有限公司;建信金融科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010217422.X/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 坐席資源碼的分配方法和分配系統(tǒng)
- 一種服務(wù)器軟件源碼開(kāi)發(fā)管理方法
- 基于源碼庫(kù)上傳容器鏡像至鏡像倉(cāng)庫(kù)的方法及系統(tǒng)
- 一種漏洞檢測(cè)方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 商品的溯源碼關(guān)聯(lián)方法及裝置
- 一種基于數(shù)據(jù)可執(zhí)行特征的網(wǎng)頁(yè)后門(mén)檢測(cè)方法與系統(tǒng)
- 文件打包方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 源碼轉(zhuǎn)換方法、裝置、計(jì)算機(jī)設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種多人模式下修改源碼文件的方法、系統(tǒng)及介質(zhì)
- 一種牲畜胴體表皮溯源碼噴印方法、噴碼機(jī)、溯源碼和服務(wù)器
- 軟件測(cè)試系統(tǒng)及測(cè)試方法
- 自動(dòng)化測(cè)試方法和裝置
- 一種應(yīng)用于視頻點(diǎn)播系統(tǒng)的測(cè)試裝置及測(cè)試方法
- Android設(shè)備的測(cè)試方法及系統(tǒng)
- 一種工廠測(cè)試方法、系統(tǒng)、測(cè)試終端及被測(cè)試終端
- 一種軟件測(cè)試的方法、裝置及電子設(shè)備
- 測(cè)試方法、測(cè)試裝置、測(cè)試設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 測(cè)試裝置及測(cè)試系統(tǒng)
- 測(cè)試方法及測(cè)試系統(tǒng)
- 一種數(shù)控切削指令運(yùn)行軟件測(cè)試系統(tǒng)及方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





