软件供应链安全检测方法和装置、电子设备及存储介质
摘要:
本发明提供一种软件供应链安全检测方法和装置、电子设备及存储介质,其中所述方法包括:获取待检测二进制文件,提取待检测二进制文件的待分析特征,待分析特征包括函数内特征、函数间特征以及模块间特征;将待分析特征输入至特征向量生成模型,输出与待检测二进制文件对应的至少一个待分析特征向量;获取至少一个待分析特征向量分别与参考文件对应的至少一个参考特征向量之间每两个向量的距离,以得到待检测二进制文件与参考文件之间的相似度;基于相似度,检测出待检测二进制文件与参考文件之间的复用关系。本发明能够检测二进制程序中是否复用了第三方代码、代码缺陷、存在关联的漏洞或恶意代码等供应链安全风险,提高了检测效率、准确率。
0/0