- 专利标题: 一种基于软件基因的第三方开源组件风险分析方法及系统
-
申请号: CN202410236971.X申请日: 2024-03-01
-
公开(公告)号: CN117972699A公开(公告)日: 2024-05-03
- 发明人: 顾智敏 , 朱道华 , 郭静 , 梁伟 , 郭雅娟 , 黄伟 , 孙云晓 , 姜海涛 , 李岩 , 赵新冬 , 冒佳明 , 王梓莹 , 庄岭 , 周超 , 景栋盛 , 杨钰 , 冯仁君
- 申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司苏州供电分公司 , 江苏省电力试验研究院有限公司
- 申请人地址: 江苏省南京市江宁区帕威尔路1号; ; ;
- 专利权人: 国网江苏省电力有限公司电力科学研究院,国网江苏省电力有限公司,国网江苏省电力有限公司苏州供电分公司,江苏省电力试验研究院有限公司
- 当前专利权人: 国网江苏省电力有限公司电力科学研究院,国网江苏省电力有限公司,国网江苏省电力有限公司苏州供电分公司,江苏省电力试验研究院有限公司
- 当前专利权人地址: 江苏省南京市江宁区帕威尔路1号; ; ;
- 代理机构: 苏州市中南伟业知识产权代理事务所
- 代理商 李明
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F18/213 ; G06F18/24 ; G06F18/25 ; G06N20/00 ; G06N3/0464 ; G06N3/08 ; G06F21/53
摘要:
本发明涉及恶意软件检测处理技术领域,尤其涉及一种基于软件基因的第三方开源组件风险分析方法及系统,该方法包括以下步骤:获取软件基因信息;对软件基因信息进行特征提取得到特征向量;对提取到的特征向量进行静态分析,并将得到的第一分析结果输入至第一机器算法模型进行训练,得到第一分类模型;对提取到的特征向量进行动态分析,并将得到的第二分析结果输入至第二机器算法模型进行训练,得到第二分类模型;分别输入开源组件代码至第一分类模型和第二分类模型中,得到第一分类结果和第二分类结果;两个结果进行融合,当结果一致时,将结果作为最终分类结果输出;当结果不一致时,使用组件家族溯源方法对开源组件代码进行分析。
公开/授权文献
- CN117972699B 一种基于软件基因的第三方开源组件风险分析方法及系统 公开/授权日:2024-09-13