日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專(zhuān)利]基于上下文語(yǔ)義和補(bǔ)丁驗(yàn)證的漏洞代碼克隆檢測(cè)方法有效

專(zhuān)利信息
申請(qǐng)?zhí)枺?/td> 202110007740.8 申請(qǐng)日: 2021-01-05
公開(kāi)(公告)號(hào): CN112651028B 公開(kāi)(公告)日: 2022-09-30
發(fā)明(設(shè)計(jì))人: 郭軍軍;李浩南;王正源 申請(qǐng)(專(zhuān)利權(quán))人: 西安工業(yè)大學(xué)
主分類(lèi)號(hào): G06F21/57 分類(lèi)號(hào): G06F21/57;G06F8/41
代理公司: 陜西電子工業(yè)專(zhuān)利中心 61205 代理人: 程曉霞
地址: 710021 陜*** 國(guó)省代碼: 陜西;61
權(quán)利要求書(shū): 查看更多 說(shuō)明書(shū): 查看更多
摘要:
搜索關(guān)鍵詞: 基于 上下文 語(yǔ)義 補(bǔ)丁 驗(yàn)證 漏洞 代碼 克隆 檢測(cè) 方法
【權(quán)利要求書(shū)】:

1.一種基于上下文語(yǔ)義和補(bǔ)丁驗(yàn)證的漏洞代碼克隆檢測(cè)方法,其特征在于,包含有如下步驟:

步驟1)獲取數(shù)據(jù):選定用于構(gòu)建指紋的一個(gè)漏洞,從公開(kāi)漏洞數(shù)據(jù)庫(kù)中獲取該漏洞信息,獲取該漏洞源代碼和補(bǔ)丁;

步驟2)對(duì)漏洞脆弱代碼對(duì)應(yīng)控制語(yǔ)句標(biāo)記:使用開(kāi)源圖生成工具Joern將漏洞源代碼轉(zhuǎn)換為代碼屬性圖,從中找到脆弱代碼對(duì)應(yīng)的控制語(yǔ)句并標(biāo)記;

步驟3)對(duì)漏洞源代碼和補(bǔ)丁進(jìn)行具有針對(duì)重命名克隆的抽象規(guī)范化預(yù)處理:對(duì)漏洞源代碼中漏洞函數(shù)、脆弱代碼、對(duì)應(yīng)控制語(yǔ)句及補(bǔ)丁進(jìn)行規(guī)范化和針對(duì)重命名克隆的別名替換抽象,完成預(yù)處理,得到漏洞函數(shù)、脆弱代碼、對(duì)應(yīng)控制語(yǔ)句及補(bǔ)丁的規(guī)范化中間表示;

步驟4)構(gòu)建漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù):將預(yù)處理后脆弱代碼的漏洞函數(shù)利用哈希函數(shù)生成漏洞函數(shù)的指紋并保存在漏洞函數(shù)指紋庫(kù)中;對(duì)預(yù)處理后的脆弱代碼、對(duì)應(yīng)控制語(yǔ)句和補(bǔ)丁分別利用哈希函數(shù)生成指紋保存在漏洞脆弱代碼指紋庫(kù)中,將漏洞脆弱代碼指紋庫(kù)中的指紋與漏洞函數(shù)指紋庫(kù)中的漏洞函數(shù)指紋對(duì)應(yīng)關(guān)聯(lián),共同完成一個(gè)漏洞的指紋生成;獲取可知范圍內(nèi)其他漏洞源代碼和補(bǔ)丁,實(shí)現(xiàn)漏洞的指紋生成,完成漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù)的構(gòu)建;

步驟5)通過(guò)構(gòu)建的指紋庫(kù)對(duì)待檢測(cè)代碼克隆檢測(cè):首先假設(shè)待檢測(cè)代碼所克隆的漏洞包含于構(gòu)建的漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù)中;再對(duì)待檢測(cè)代碼進(jìn)行具有針對(duì)克隆重命名的抽象規(guī)范化預(yù)處理操作,再利用哈希函數(shù)對(duì)待檢測(cè)代碼生成函數(shù)級(jí)和行級(jí)指紋,進(jìn)而通過(guò)對(duì)漏洞函數(shù)、脆弱代碼、對(duì)應(yīng)控制語(yǔ)句及補(bǔ)丁的指紋匹配檢測(cè)實(shí)現(xiàn)對(duì)待檢測(cè)代碼的克隆檢測(cè)并記錄檢測(cè)結(jié)果;

步驟6)檢測(cè)結(jié)果判定及檢測(cè)輸出:判定完成漏洞函數(shù)、脆弱代碼、對(duì)應(yīng)控制語(yǔ)句和補(bǔ)丁的克隆檢測(cè)的檢測(cè)結(jié)果是否滿(mǎn)足判定條件,若滿(mǎn)足判定條件,則待檢測(cè)代碼為脆弱性代碼克隆并進(jìn)行輸出;判定條件是需滿(mǎn)足條件1或條件2中的一個(gè)即可,其中,條件1和條件2表達(dá)如下:

條件1:待檢測(cè)代碼在漏洞函數(shù)指紋庫(kù)中檢測(cè)到有對(duì)應(yīng)的漏洞函數(shù)指紋;

條件2:待檢測(cè)代碼能夠完整檢測(cè)到脆弱代碼及對(duì)應(yīng)控制語(yǔ)句且補(bǔ)丁代碼沒(méi)有檢測(cè)到。

2.根據(jù)權(quán)利要求1所述的基于上下文語(yǔ)義和補(bǔ)丁驗(yàn)證的漏洞代碼克隆檢測(cè)方法,其特征在于,步驟3中所述的對(duì)漏洞源代碼和補(bǔ)丁進(jìn)行具有針對(duì)重命名克隆的抽象規(guī)范化預(yù)處理,包含:對(duì)代碼中的參數(shù)名稱(chēng)、局部變量、數(shù)據(jù)類(lèi)型及函數(shù)調(diào)用名分別做統(tǒng)一替換;從函數(shù)頭的參數(shù)中收集形式參數(shù),并用符號(hào)FPARAM替換體中出現(xiàn)的每次參數(shù)變量;用符號(hào)LVAR替換代碼中出現(xiàn)的所有局部變量;用符號(hào)DTYPE替換數(shù)據(jù)類(lèi)型;數(shù)據(jù)類(lèi)型不僅包括標(biāo)準(zhǔn)的C數(shù)據(jù)類(lèi)型和限定符,還包括定義的類(lèi)型;用符號(hào)FUNCCALL替換每個(gè)被調(diào)用函數(shù)的名稱(chēng)。

3.根據(jù)權(quán)利要求1所述的基于上下文語(yǔ)義和補(bǔ)丁驗(yàn)證的漏洞代碼克隆檢測(cè)方法,其特征在于,步驟4中所述的構(gòu)建漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù),包括有如下步驟:

步驟4.1)通過(guò)使用MD5哈希算法,對(duì)脆弱代碼的漏洞函數(shù)處理,生成漏洞函數(shù)指紋并將漏洞函數(shù)的長(zhǎng)度和漏洞的CVE編號(hào)同漏洞函數(shù)的指紋作為三個(gè)元素保存為一個(gè)三元組,存入漏洞函數(shù)指紋庫(kù);

步驟4.2)使用MD5哈希算法,對(duì)脆弱代碼、對(duì)應(yīng)控制語(yǔ)句和補(bǔ)丁處理,分別逐行生成脆弱代碼、對(duì)應(yīng)控制語(yǔ)句和補(bǔ)丁的指紋,按語(yǔ)句順序存入漏洞脆弱代碼指紋庫(kù),然后將其與對(duì)應(yīng)漏洞函數(shù)對(duì)應(yīng)關(guān)聯(lián);

步驟4.3)重復(fù)執(zhí)行步驟1-4,即通過(guò)重復(fù)獲取可知范圍內(nèi)的其他漏洞源代碼和補(bǔ)丁數(shù)據(jù)、對(duì)漏洞脆弱代碼對(duì)應(yīng)控制語(yǔ)句標(biāo)記、對(duì)漏洞源代碼和補(bǔ)丁進(jìn)行具有針對(duì)重命名克隆的抽象規(guī)范化預(yù)處理和漏洞指紋生成操作,完成漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù)構(gòu)建。

4.根據(jù)權(quán)利要求1所述的基于上下文語(yǔ)義和補(bǔ)丁驗(yàn)證的漏洞代碼克隆檢測(cè)方法,其特征在于,步驟5中所述的漏洞代碼克隆檢測(cè)方法,包括有如下步驟:

步驟5.1)待檢測(cè)代碼選擇:假設(shè)待檢測(cè)代碼所克隆的漏洞包含于構(gòu)建的漏洞函數(shù)和漏洞脆弱代碼指紋庫(kù);

步驟5.2)待檢測(cè)代碼預(yù)處理:對(duì)待檢測(cè)代碼進(jìn)行漏洞源代碼和補(bǔ)丁的抽象規(guī)范化預(yù)處理操作;

步驟5.3)待檢測(cè)代碼漏洞函數(shù)克隆檢測(cè):利用MD5哈希函數(shù)對(duì)預(yù)處理后的待檢測(cè)代碼以函數(shù)為單位生成函數(shù)級(jí)指紋,通過(guò)哈希查找的方法在漏洞函數(shù)指紋庫(kù)中查找相同漏洞函數(shù)指紋;首先在漏洞函數(shù)指紋庫(kù)中查找是否存在相同的漏洞函數(shù)長(zhǎng)度,再在相同函數(shù)長(zhǎng)度的漏洞函數(shù)指紋中查找是否有與待檢測(cè)代碼相同哈希值的漏洞函數(shù)指紋;如果檢測(cè)到對(duì)應(yīng)漏洞函數(shù)指紋,結(jié)束檢測(cè)并記錄檢測(cè)結(jié)果;如果沒(méi)有檢測(cè)到對(duì)應(yīng)漏洞函數(shù),則進(jìn)入下一步;

步驟5.4)待檢測(cè)代碼脆弱代碼克隆檢測(cè):利用MD5哈希算法對(duì)預(yù)處理后的待檢測(cè)代碼以行為單位利用哈希函數(shù)進(jìn)行處理,生成待檢測(cè)代碼的行級(jí)指紋,并在漏洞脆弱代碼指紋庫(kù)中對(duì)待檢測(cè)代碼中是否存在脆弱代碼進(jìn)行行檢測(cè),行檢測(cè)采用貪婪算法;如果行檢測(cè)成功,則進(jìn)入下一步;反之,結(jié)束檢測(cè)并記錄檢測(cè)結(jié)果;

步驟5.5)待檢測(cè)代碼脆弱代碼對(duì)應(yīng)控制語(yǔ)句克隆檢測(cè):因脆弱代碼行檢測(cè)中忽略上下文關(guān)系,對(duì)待檢測(cè)代碼的行級(jí)指紋在漏洞脆弱代碼指紋庫(kù)中檢測(cè)是否存在脆弱代碼對(duì)應(yīng)控制語(yǔ)句來(lái)驗(yàn)證上下文關(guān)系,如果成功檢測(cè)到脆弱代碼對(duì)應(yīng)控制語(yǔ)句,則進(jìn)入下一步;反之,結(jié)束檢測(cè)并記錄檢測(cè)結(jié)果;

步驟5.6)通過(guò)補(bǔ)丁指紋檢測(cè)漏洞修補(bǔ)情況并記錄:對(duì)待檢測(cè)代碼的行級(jí)指紋在漏洞脆弱代碼指紋庫(kù)中檢測(cè)是否存在脆弱代碼對(duì)應(yīng)補(bǔ)丁指紋來(lái)驗(yàn)證漏洞修補(bǔ)情況,如果成功檢測(cè)到脆弱代碼對(duì)應(yīng)的補(bǔ)丁指紋,則檢測(cè)到待檢測(cè)代碼已修補(bǔ)漏洞,結(jié)束檢測(cè)并記錄檢測(cè)結(jié)果;反之,未檢測(cè)到脆弱代碼補(bǔ)丁指紋,則待檢測(cè)代碼未修補(bǔ)漏洞,同樣結(jié)束檢測(cè)并記錄檢測(cè)結(jié)果。

下載完整專(zhuān)利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于西安工業(yè)大學(xué),未經(jīng)西安工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202110007740.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。

×

專(zhuān)利文獻(xiàn)下載

說(shuō)明:

1、專(zhuān)利原文基于中國(guó)國(guó)家知識(shí)產(chǎn)權(quán)局專(zhuān)利說(shuō)明書(shū);

2、支持發(fā)明專(zhuān)利 、實(shí)用新型專(zhuān)利、外觀(guān)設(shè)計(jì)專(zhuān)利(升級(jí)中);

3、專(zhuān)利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專(zhuān)利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專(zhuān)利網(wǎng)在線(xiàn)咨詢(xún)

周一至周五 9:00-18:00

咨詢(xún)?cè)诰€(xiàn)客服咨詢(xún)?cè)诰€(xiàn)客服
tel code back_top
主站蜘蛛池模板: 日韩精品一区二区av| 黄色香港三级三级三级| 国产国产精品久久久久| 国产在线一区不卡| 91精彩刺激对白露脸偷拍| 亚洲va欧美va国产综合先锋| 国产精品久久久久久久综合| 爱看av在线入口| 女女百合互慰av| 午夜理伦影院| 精品国产免费一区二区三区| 久久久久亚洲国产精品| 国产亚洲精品久久网站| 女人被爽到高潮呻吟免费看| 国产精品久久久不卡| 十八无遮挡| 农村妇女毛片精品久久| 国产品久久久久久噜噜噜狼狼| **毛片在线免费观看| 美女直播一区二区三区| 色狠狠色狠狠综合| 午夜电影网一区| 亚洲精品日韩激情欧美| 狠狠操很很干| 国产精品麻豆自拍| 久久精品国产一区二区三区| 国产1区在线观看| 欧美一区二区三区在线视频观看| 亚洲国产一区二| 国产精品亚洲精品| 国产欧美精品一区二区三区小说| 欧美激情在线免费| 国产欧美一区二区三区免费| 日韩av片无码一区二区不卡电影| 久久久久国产亚洲| 欧美精品一卡二卡| 久久久久亚洲国产精品| 国产一区第一页| 欧美极品少妇videossex| 97午夜视频| 美日韩一区| 一区二区三区国产精品视频| 日韩欧美高清一区| 浪潮av色| 日韩av在线网| 精品少妇一区二区三区 | 国产欧美一区二区三区免费看| 午夜电影天堂| 欧美一区二区三区国产精品| 国产精品一区不卡| 97国产精品久久| 久久精品亚洲一区二区三区画质| 日韩亚洲精品在线| 欧美精品粉嫩高潮一区二区| 国产香蕉97碰碰久久人人| 激情久久精品| 国产精品视频久久久久久久| 国产精品高清一区| 国产真裸无庶纶乱视频| 91精品丝袜国产高跟在线| 亚洲精品456| 亚洲乱强伦| 国产一二区精品| 羞羞免费视频网站| 精品久久综合1区2区3区激情| 538国产精品一区二区免费视频| 国产精品久久久久久久久久不蜜月| 亚洲精品丝袜| 欧美精选一区二区三区| 国久久久久久| 91久久国产视频| 性生交片免费看片| 国产精品麻豆99久久久久久| 性欧美精品动漫| 少妇高潮在线观看| 97人人澡人人爽91综合色| 久久久综合香蕉尹人综合网| 二区三区免费视频| 91麻豆精品国产综合久久久久久| 国产美女视频一区二区三区| 久久五月精品| 欧美日韩不卡视频| 亚洲欧美一区二| 99热久久这里只精品国产www| 欧美一区二区三区视频在线观看| 一区二区在线精品| 久久综合伊人77777麻豆最新章节| 国产黄色网址大全| 欧美色综合天天久久| 久久久999精品视频| 国产欧美日韩在线观看 | 99久久免费精品国产男女性高好| 国产白嫩美女在线观看| 91一区二区三区久久国产乱| 中文字幕一区二区三区又粗| 欧美精品一区二区久久久| 欧美精品久久一区| 欧美一区二区三区在线免费观看 | 国产亚洲精品久久久久久网站| 国产日韩精品一区二区三区| 国产午夜三级一区二区三| 日韩av在线网址| 精品a在线| 性欧美一区二区| 国产乱人伦精品一区二区三区| 欧美一区二区三区四区夜夜大片| 日韩av在线一区| 中文字幕日本一区二区| 少妇自拍一区| 亚洲乱视频| 亚州精品中文| 国产精品天堂| 人人要人人澡人人爽人人dvd| 国产女人好紧好爽| 国产视频一区二区视频| 北条麻妃久久99精品| 少妇高潮在线观看| 国产999在线观看| 亚洲国产精品精品| 国产区一二| 国产99视频精品免视看芒果| 日本一区二区电影在线观看| 91嫩草入口| 自偷自拍亚洲| 国产一级一区二区三区| 又黄又爽又刺激久久久久亚洲精品| 国产欧美久久一区二区三区| 国产视频在线一区二区| 欧美精选一区二区三区| 狠狠色噜噜狠狠狠合久| 国产麻豆精品久久| 午夜av片| 欧美中文字幕一区二区| 在线精品视频一区| 久久午夜鲁丝片| 中文字幕一区二区三区又粗| 淫片免费看| 国产偷自视频区视频一区二区| 亚洲伊人久久影院| 福利片91| 国v精品久久久网| а√天堂8资源中文在线| 欧美人妖一区二区三区| 国产日韩欧美精品一区 | 欧美乱妇高清无乱码| 国产精品国产三级国产专区52 | 色噜噜狠狠色综合久| 麻豆国产一区二区| 国产午夜亚洲精品羞羞网站| 精品久久久综合| 岛国黄色av| 国产日韩欧美网站| 亚洲自拍偷拍中文字幕| 一区二区精品久久| 99久久99精品| 日本久久不卡| 亚洲久色影视| 国产精品日韩三级| 岛国黄色av| 99精品国产一区二区三区麻豆 | 日韩亚洲精品在线| 久久久精品久久日韩一区综合| 午夜电影院理论片做爰| 一色桃子av| 国产91免费在线| 国产精品v亚洲精品v日韩精品| 日韩精品一区二区av| 欧美日韩国产综合另类| 亚洲欧美一二三| 中文字幕天天躁日日躁狠狠躁免费| 久久99精品久久久野外直播内容| 高清在线一区二区| 国产午夜一区二区三区| 一二三区欧美| 欧美日韩国产一级| 亚洲乱码一区二区三区三上悠亚 | 99久久免费毛片基地| 国产日韩麻豆| 国产69精品久久99不卡免费版| 欧美日韩国产影院| 国产精品一级在线| 国产精品无码永久免费888| 午夜精品999| 欧美日韩综合一区| 国产黄色网址大全| 日韩国产精品一区二区| 国产69精品久久久久久久久久| 大伊人av| 国内少妇自拍视频一区| 久久精品二| 国产欧美一区二区在线| 国产美女三级无套内谢| 91精品国产91热久久久做人人| 狠狠色很很在鲁视频| 日韩电影在线一区二区三区| 97涩国一产精品久久久久久久| 狠狠色丁香久久综合频道| 国产精品国产三级国产专区55| 日韩免费一级视频| 亚洲精品456在线播放| 国产精品一二三区视频出来一| 国产精品亚洲欧美日韩一区在线| 亚洲三区二区一区| 搡少妇在线视频中文字幕| 中日韩欧美一级毛片| 999国产精品999久久久久久| 老女人伦理hd| 色综合久久精品| 91日韩一区二区三区| 久久99精品久久久久婷婷暖91| 国产伦精品一区二区三| 欧美在线视频一二三区| 久久99中文字幕| 欧美一区二区三区久久| 国产精品麻豆99久久久久久| 大bbw大bbw巨大bbw看看| 欧美激情午夜| 国产中文字幕91| 日韩a一级欧美一级在线播放| 91性高湖久久久久久久久_久久99| 国产一区午夜| 日韩国产欧美中文字幕| 一区二区三区国产精品视频| 少妇精品久久久久www蜜月| 麻豆国产一区二区| 国产欧美一区二区在线观看| 国产精品二十区| 亚洲精品久久久中文| 中文字幕1区2区3区| 国产精品久久久久久久久久久久久久不卡| 亚洲国产欧美一区二区三区丁香婷 | 国产欧美一区二区三区在线| 色综合欧美亚洲国产| 国产91久久久久久久免费| 日韩欧美高清一区| 国产伦理精品一区二区三区观看体验| 国产精品一区二区毛茸茸| 国产乱老一区视频| 国产日韩欧美自拍| 国产精品日韩视频| 亚洲精品日韩精品| 中文字幕一区二区三区四| 91看片app| 国产色婷婷精品综合在线播放| 欧美一区二区三区白人| 国产精品伦一区二区三区在线观看|