发明公开
- 专利标题: 一种基于代码动态分析的代码安全扫描系统及方法
-
申请号: CN201911202143.X申请日: 2019-11-29
-
公开(公告)号: CN111309589A公开(公告)日: 2020-06-19
- 发明人: 李凌 , 方帅 , 宋小芹 , 王杰 , 左海峰 , 朱宏杰 , 贾林 , 靳鑫 , 严敏辉 , 单松玲
- 申请人: 中国电力科学研究院有限公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院有限公司
- 当前专利权人: 中国电力科学研究院有限公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京工信联合知识产权代理有限公司
- 代理商 姜丽楼
- 主分类号: G06F11/36
- IPC分类号: G06F11/36 ; G06F21/57
摘要:
本发明公开了一种基于代码动态分析的代码安全扫描系统及方法,属于网络安全技术领域。本发明系统,包括:代码扫描引擎,所述代码扫描引擎定义安全漏洞类型的特征和扫描规则,读取目标代码,并将目标代码翻译为中间语言代码并对中间语言代码进行预处理,生成目标中间语言代码,根据安全漏洞类型的特征和扫描规则对目标中间语言代码进行扫描,获取安全漏洞,对安全漏洞进行整理、分类和安全威胁等级定级后生成扫描报告文件;数据存储层,所述数据存储层存储目标代码、目标中间代码和扫描报告文件。本发明提供高效率低误报的代码安全扫描能力,为用户构建高效安全的开发体系。