发明授权
- 专利标题: 漏洞路径的挖掘方法及相关设备
-
申请号: CN202211465657.6申请日: 2022-11-22
-
公开(公告)号: CN115618363B公开(公告)日: 2023-03-21
- 发明人: 秦素娟 , 张华 , 涂腾飞 , 温巧燕 , 赵春辉
- 申请人: 北京邮电大学
- 申请人地址: 北京市海淀区西土城路10号
- 专利权人: 北京邮电大学
- 当前专利权人: 北京邮电大学
- 当前专利权人地址: 北京市海淀区西土城路10号
- 代理机构: 北京风雅颂专利代理有限公司
- 代理商 王刚
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F11/36 ; G06F9/448
摘要:
本申请提供一种漏洞路径的挖掘方法及相关设备。所述方法包括:遍历抽象语法树,得到摘要信息和调用节点;利用摘要信息,构建代码属性图;基于代码属性图,根据预定义超全局变量进行数据流回溯,标记用户输入节点,得到用户输入节点集;基于调用节点,与预设的攻击字典进行匹配,并根据代码属性图,进行数据流回溯,得到安全敏感调用节点集;基于用户输入节点集和所述安全敏感调用节点集中的每个安全敏感调用节点,根据代码属性图,进行数据流回溯,得到漏洞路径。本申请实施例通过回溯数据流检测位于函数或方法封装内的用户输入节点,提取并识别多种类型的从用户输入到安全敏感函数或方法调用的漏洞路径,有效保障了网络应用可用性和安全性。
公开/授权文献
- CN115618363A 漏洞路径的挖掘方法及相关设备 公开/授权日:2023-01-17