Invention Publication
- Patent Title: 一种漏洞检测方法及装置
- Patent Title (English): Vulnerability detection method and device
-
Application No.: CN201811502517.5Application Date: 2018-12-10
-
Publication No.: CN109635569APublication Date: 2019-04-16
- Inventor: 闫龙川 , 俞学豪 , 何永远 , 李莉敏 , 赵子岩 , 赵丙镇 , 高德荃 , 陈智雨 , 白东霞 , 胡威 , 刘军 , 史睿
- Applicant: 国家电网有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 北京市西城区白广路二条1号;
- Assignee: 国家电网有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国家电网有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 北京市西城区白广路二条1号;
- Agency: 北京集佳知识产权代理有限公司
- Agent 丁曼曼; 王宝筠
- Main IPC: G06F21/57
- IPC: G06F21/57 ; G06F21/56

Abstract:
本发明提供了一种漏洞检测方法及装置,该方法分别构建待检测程序源码以及漏洞片段的抽象语法树,确定两个抽象语法树之间的相似度以确定待检测程序源码中是否存在漏洞。由于抽象语法树能够表征程序代码的细节以及结构信息,如变量、函数、关键词、操作之间的语法结构关系,因此利用抽象语法树表征待检测程序源码以及漏洞片段能够完整的表征待检测程序源码的语法结构关系以及漏洞片段的语法结构关系,避免了由于字符串仅能表征语法序列而不能表征语法结构关系导致语法信息缺失,进而导致相似度计算的结果准确性低,漏洞检测结果准确性低的问题产生。
Public/Granted literature
- CN109635569B 一种漏洞检测方法及装置 Public/Granted day:2020-11-03
Information query