日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法、電子設(shè)備及存儲(chǔ)介質(zhì)有效

專利信息
申請(qǐng)?zhí)枺?/td> 202011140562.8 申請(qǐng)日: 2020-10-22
公開(kāi)(公告)號(hào): CN112257054B 公開(kāi)(公告)日: 2022-11-15
發(fā)明(設(shè)計(jì))人: 涂騰飛;陳淼;張華;王華偉;李文敏;高飛;秦素娟;溫巧燕;秦佳偉;崔棟;王森淼;時(shí)億杰;趙春輝;曾星宇 申請(qǐng)(專利權(quán))人: 北京郵電大學(xué)
主分類號(hào): G06F21/44 分類號(hào): G06F21/44;G06F21/57
代理公司: 北京風(fēng)雅頌專利代理有限公司 11403 代理人: 李莎
地址: 100876 *** 國(guó)省代碼: 北京;11
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 一種 軟件 應(yīng)用 越權(quán) 風(fēng)險(xiǎn) 檢測(cè) 方法 電子設(shè)備 存儲(chǔ) 介質(zhì)
【說(shuō)明書(shū)】:

本說(shuō)明書(shū)一個(gè)或多個(gè)實(shí)施例提供一種軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法、電子設(shè)備及存儲(chǔ)介質(zhì),能夠?qū)υ綑?quán)行為類的邏輯漏洞進(jìn)行全面準(zhǔn)確檢測(cè)。所述方法包括:獲取待檢測(cè)軟件程序的源代碼并對(duì)其進(jìn)行解析,確定權(quán)限驗(yàn)證相關(guān)代碼與作用范圍,生成權(quán)限?范圍映射表;根據(jù)所述權(quán)限?范圍映射表,對(duì)所述源代碼進(jìn)行權(quán)限驗(yàn)證邏輯插樁,生成插樁中間表示代碼確定相應(yīng)信息流圖;利用所述信息流圖進(jìn)行越權(quán)風(fēng)險(xiǎn)路徑檢測(cè),確定越權(quán)風(fēng)險(xiǎn)路徑。所述電子設(shè)備,包括存儲(chǔ)器、處理器及存儲(chǔ)在存儲(chǔ)器上并可在處理器上運(yùn)行以實(shí)現(xiàn)所述越權(quán)風(fēng)險(xiǎn)檢測(cè)方法的計(jì)算機(jī)程序。所述非暫態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)計(jì)算機(jī)指令,所述計(jì)算機(jī)指令用于使所述計(jì)算機(jī)執(zhí)行所述軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法。

技術(shù)領(lǐng)域

本說(shuō)明書(shū)一個(gè)或多個(gè)實(shí)施例涉及計(jì)算機(jī)軟件安全技術(shù)領(lǐng)域,尤其涉及一種軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法、電子設(shè)備及存儲(chǔ)介質(zhì)。

背景技術(shù)

隨著信息系統(tǒng)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,應(yīng)用程序功能隨之增大,其程序源代碼的規(guī)模也越來(lái)越大,而容易被利用的安全漏洞、代碼后門(mén)以及代碼中的邏輯錯(cuò)誤也不再局限于以往形式,使得用傳統(tǒng)軟件測(cè)試方法來(lái)檢測(cè)源代碼中的安全漏洞變得非常困難,信息安全和軟件安全面臨著前所未有的巨大挑戰(zhàn)。

靜態(tài)分析技術(shù)是目前常見(jiàn)的源代碼缺陷檢測(cè)技術(shù)之一,該方法的主要特點(diǎn)是在檢測(cè)代碼漏洞和邏輯錯(cuò)誤的時(shí)候并不需要實(shí)際運(yùn)行程序代碼,并且檢測(cè)過(guò)程中無(wú)需人工干預(yù),只需由檢測(cè)程序掃描待測(cè)項(xiàng)目的全部或者部分源代碼即可發(fā)現(xiàn)潛在的軟件缺陷和安全漏洞。相比于動(dòng)態(tài)分析技術(shù),靜態(tài)分析技術(shù)具有更高的覆蓋率和較低的漏報(bào)率等優(yōu)點(diǎn)。

現(xiàn)有的針對(duì)程序源代碼的靜態(tài)分析工具對(duì)于已知漏洞依賴較大,更多關(guān)注于常規(guī)代碼缺陷,例如信息數(shù)據(jù)泄露、危險(xiǎn)API接口、密碼管理等漏洞,而對(duì)于越權(quán)行為這類邏輯漏洞不能進(jìn)行很好的檢測(cè);規(guī)模較大的程序源代碼往往會(huì)用到第三方開(kāi)源框架來(lái)實(shí)現(xiàn)某些業(yè)務(wù)功能,在使用這些框架時(shí)會(huì)采用面向切面編程(AOP)的方式,現(xiàn)有的靜態(tài)分析方法無(wú)法在業(yè)務(wù)邏輯中有效找到切入業(yè)務(wù)邏輯中的代碼,因此對(duì)于相應(yīng)代碼中存在的邏輯漏洞不能及時(shí)發(fā)現(xiàn)或檢測(cè)結(jié)果漏報(bào)率較高。

發(fā)明內(nèi)容

有鑒于此,本說(shuō)明書(shū)一個(gè)或多個(gè)實(shí)施例的目的在于提出一種軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法、電子設(shè)備及存儲(chǔ)介質(zhì),能夠?qū)浖?yīng)用程序中可能存在的越權(quán)行為類的邏輯漏洞進(jìn)行全面準(zhǔn)確檢測(cè)。

基于上述目的,本說(shuō)明書(shū)一個(gè)或多個(gè)實(shí)施例提供了一種軟件應(yīng)用越權(quán)風(fēng)險(xiǎn)檢測(cè)方法,包括:

獲取待檢測(cè)軟件程序的源代碼,對(duì)所述源代碼進(jìn)行解析,確定權(quán)限驗(yàn)證相關(guān)代碼與作用范圍,對(duì)應(yīng)生成權(quán)限-范圍映射表;

根據(jù)所述權(quán)限-范圍映射表,對(duì)所述源代碼進(jìn)行權(quán)限驗(yàn)證邏輯插樁,生成插樁中間表示代碼;

根據(jù)所述插樁中間表示代碼,確定所述源代碼的信息流圖;

在所述信息流圖中選取敏感行為節(jié)點(diǎn),以所述敏感行為節(jié)點(diǎn)為起點(diǎn)進(jìn)行越權(quán)風(fēng)險(xiǎn)路徑檢測(cè),確定越權(quán)風(fēng)險(xiǎn)路徑。

可選的,所述對(duì)所述源代碼進(jìn)行解析,確定權(quán)限驗(yàn)證相關(guān)代碼與作用范圍,對(duì)應(yīng)生成權(quán)限-范圍映射表,包括:

確定所述源代碼所使用的安全框架;

根據(jù)所述安全框架的語(yǔ)義規(guī)則,利用解析器對(duì)所述源代碼的配置文件與注解信息進(jìn)行解析;

根據(jù)解析結(jié)果,獲取所述權(quán)限驗(yàn)證相關(guān)代碼與相應(yīng)所述作用范圍,所述權(quán)限驗(yàn)證相關(guān)代碼包括權(quán)限驗(yàn)證代碼所在的包名、類名、方法函數(shù)名、參數(shù)列表和返回值類型,所述作用范圍是指與所述權(quán)限驗(yàn)證相關(guān)代碼相對(duì)應(yīng)的具體的包、具體的類、具體方法函數(shù)與具體語(yǔ)句;

根據(jù)所述權(quán)限驗(yàn)證相關(guān)代碼與所述作用范圍生成所述權(quán)限-范圍映射表。

可選的,所述根據(jù)所述權(quán)限-范圍映射表,對(duì)所述源代碼進(jìn)行權(quán)限驗(yàn)證邏輯插樁,生成插樁中間表示代碼,包括:

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京郵電大學(xué),未經(jīng)北京郵電大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011140562.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說(shuō)明:

1、專利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專利說(shuō)明書(shū);

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 热久久一区二区| 91看片片| 日韩亚洲精品视频| 国产超碰人人模人人爽人人添| 午夜天堂电影| 日本福利一区二区| 国产又色又爽无遮挡免费动态图| 欧美日韩一区二区三区不卡| 2023国产精品久久久精品双| 四虎国产精品久久| 国产91在线播放| 99日本精品| 久久国产精彩视频| 538国产精品| 亚洲一区二区国产精品| 99久久夜色精品国产网站| 国产精品综合一区二区三区| av午夜剧场| 免费观看黄色毛片| 中文文精品字幕一区二区| 欧美一区二区三区中文字幕| 午夜天堂电影| 91制服诱惑| 国产亚洲精品久久久久动| 日本午夜久久| 欧美一区二三区| 激情久久一区二区| 免费看性生活片| 国产精品综合在线| 性生交大片免费看潘金莲| 狠狠插影院| 亚洲国产欧美一区| 国产精品亚洲а∨天堂123bt| 精品视频久| 日韩午夜电影院| 狠狠躁夜夜躁| 午夜av电影网| 91婷婷精品国产综合久久| 国产一区二区电影| 久久精品国产一区二区三区不卡| 久久久久国产精品视频| 四虎国产永久在线精品| 在线视频国产一区二区| 国产一区二区激情| 国产69精品久久久久777糖心| 国产日韩欧美三级| 欧美一区二区三区免费看| 国产va亚洲va在线va| 国产精品精品国内自产拍下载| 精品无人国产偷自产在线| 高清国产一区二区三区| 国产69精品久久久久久| 欧美一区二粉嫩精品国产一线天| 欧美日韩一区二区三区四区五区六区| 欧美视屏一区| 精品久久久影院| 日本一区二区在线观看视频| 国产精品偷拍| 欧美精品中文字幕亚洲专区| 91区国产| 国产亚洲精品久久久久久网站 | 国产91精品高清一区二区三区| 国产韩国精品一区二区三区| 国产高清一区在线观看| 国产亚洲精品久久19p| 国产91精品一区二区麻豆亚洲| 最新国产一区二区| 国产欧美精品一区二区三区-老狼| 国产日韩精品一区二区三区| 国产精品久久久久久久综合| **毛片免费| 中文字幕一二三四五区| 亚洲少妇一区二区三区| 国产精品日韩精品欧美精品| 国产精品久久久久久久久久久杏吧| 国产99视频精品免视看芒果| 欧美日韩国产精品综合| 久久夜色精品亚洲噜噜国产mv| 国产日本欧美一区二区三区| 91国产一区二区| 欧美日韩综合一区二区| 国产精品久久久久久av免费看| 91avpro| 午夜性电影| 亚洲va国产| 国产精品久久久久久av免费看| 午夜毛片在线| 日韩国产欧美中文字幕| 高清在线一区二区| 亚洲欧美日韩国产综合精品二区| 中文在线一区| 欧美高清性xxxxhdvideos| 国产综合亚洲精品| 国产色午夜婷婷一区二区三区| 国产精品久久免费视频| 欧美精品一区二区三区四区在线| bbbbb女女女女女bbbbb国产| 91久久免费| 爱看av在线入口| 国产jizz18女人高潮| 亚洲国产精品国自产拍av| 精品国产乱码一区二区三区在线| 欧美日韩高清一区二区| 日韩精品一区二区久久| 夜夜夜夜夜猛噜噜噜噜噜gg| 国产二区免费| 日韩午夜毛片| 国产一区二区三区在线电影| 国产精品久久久久久久久久不蜜月| 91精品国产高清一区二区三区| 欧美网站一区二区三区| 国产精品一区二区av麻豆| 日韩精品999| 国产精品天堂| 91精品国产91热久久久做人人| 国产真实乱偷精品视频免| 亚洲少妇一区二区| 久久精品国产久精国产| 91精品国产一区二区三区| 二区三区视频| 国产精品一区二区中文字幕| 国产精品偷拍| 欧美日韩一区免费| 欧美一区二区三区久久精品视| 日韩av免费电影| 91精品色| 久久精品二| 中文字幕a一二三在线| 久久综合二区| 国产精品视频1区| 日本一区二区高清| 国产一区日韩精品| xxxxhd欧美| 欧美三级午夜理伦三级中视频| 97久久精品一区二区三区观看| 亚洲乱亚洲乱妇50p| 亚洲国产日韩综合久久精品| 欧美国产一区二区在线| 亚洲欧美一二三| 中文乱码字幕永久永久电影| 91久久国产露脸精品国产 | 91午夜精品一区二区三区| 国产精品5区| 欧美日韩精品在线播放| 久久国产精品免费视频| 中文字幕日本精品一区二区三区| 欧美一区二区精品久久911 | 538国产精品一区二区在线| 午夜大片网| 欧美色综合天天久久| 国产盗摄91精品一区二区三区| 亚洲激情中文字幕| 秋霞三级伦理| 欧美一区二区三区在线视频播放| 日本精品视频一区二区三区 | 一区精品二区国产| 国产99视频精品免视看芒果| 久久精品亚洲精品| 午夜wwww| 亚洲一区精品视频| 99精品小视频| 97久久超碰国产精品红杏| 日日噜噜夜夜狠狠| 国产精品视频一区二区在线观看| 国产精品一区二区人人爽| 国产精品一区二区免费视频| 亚洲日韩欧美综合| 午夜毛片影院| 99热久久这里只精品国产www| 国产欧美一区二区精品性| 午夜av男人的天堂| 国产精品人人爽人人做av片| 久久99精品一区二区三区| 国产在线一区二区视频| 91麻豆精品国产91久久| 少妇又紧又色又爽又刺激视频网站| 91区国产| а√天堂8资源中文在线| 激情久久一区二区| 欧美日韩一区二区三区精品| 亚洲精品久久久久玩吗| 国产午夜一级片| 欧美一区二区综合| 性色av香蕉一区二区| 国产黄色一区二区三区 | 国产九九影院| 亚洲高清国产精品| 波多野结衣巨乳女教师| 午夜电影一区| 农村妇女毛片精品久久| 99久久夜色精品| 精品特级毛片| 日韩精品一区中文字幕| 国产精品5区| 国产88久久久国产精品免费二区| 精品国产一区二区在线| 一区二区精品在线| 在线观看v国产乱人精品一区二区| 国产精品99久久久久久宅男| 国产91清纯白嫩初高中在线观看| 中文字幕一区一区三区| 午夜爽爽爽男女免费观看 | 久久二区视频| 午夜精品在线观看| 午夜剧场a级免费| 国产乱一乱二乱三| 另类视频一区二区| 午夜精品一区二区三区aa毛片| 美国三级日本三级久久99| 国产超碰人人模人人爽人人添| 久久精品国产精品亚洲红杏| 欧美精品国产一区二区| 最新国产精品自拍| 三级视频一区| 91一区在线观看| 999偷拍精品视频| 久久久久久久久亚洲精品| 久久精视频| 国产一级大片| 久久婷婷国产香蕉| 国产真裸无庶纶乱视频 | 精品久久综合1区2区3区激情| 国产在线精品一区二区| 欧美精品一区二区久久久| 国产精品1区二区| 99精品视频一区二区| 久久国产精品免费视频| 视频国产一区二区| 国产日韩欧美精品| 狠狠色丁香久久婷婷综合丁香| 午夜免费av电影| 日韩精品一区在线视频| 欧美网站一区二区三区| 国产日韩一区二区在线| 精品午夜电影| 国产欧美日韩精品一区二区图片| 一区二区三区日韩精品| 亚洲精品色婷婷| 国产精品96久久久久久久| 国产精品久久免费视频在线| 夜夜嗨av色一区二区不卡| 亚洲国产另类久久久精品性| 国产精品久久久爽爽爽麻豆色哟哟| 欧美精品一区二区久久久| 日韩精品免费一区二区在线观看 | 久久久久久中文字幕|