发明公开
- 专利标题: 一种漏洞检测方法及装置
- 专利标题(英): Vulnerability detection method and device
-
申请号: CN201811502517.5申请日: 2018-12-10
-
公开(公告)号: CN109635569A公开(公告)日: 2019-04-16
- 发明人: 闫龙川 , 俞学豪 , 何永远 , 李莉敏 , 赵子岩 , 赵丙镇 , 高德荃 , 陈智雨 , 白东霞 , 胡威 , 刘军 , 史睿
- 申请人: 国家电网有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 北京市西城区白广路二条1号;
- 专利权人: 国家电网有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国家电网有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 北京市西城区白广路二条1号;
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 丁曼曼; 王宝筠
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/56
摘要:
本发明提供了一种漏洞检测方法及装置,该方法分别构建待检测程序源码以及漏洞片段的抽象语法树,确定两个抽象语法树之间的相似度以确定待检测程序源码中是否存在漏洞。由于抽象语法树能够表征程序代码的细节以及结构信息,如变量、函数、关键词、操作之间的语法结构关系,因此利用抽象语法树表征待检测程序源码以及漏洞片段能够完整的表征待检测程序源码的语法结构关系以及漏洞片段的语法结构关系,避免了由于字符串仅能表征语法序列而不能表征语法结构关系导致语法信息缺失,进而导致相似度计算的结果准确性低,漏洞检测结果准确性低的问题产生。
公开/授权文献
- CN109635569B 一种漏洞检测方法及装置 公开/授权日:2020-11-03