基于Clang模式匹配的安全机制有效性检测方法、装置及设备
摘要:
本发明公开一种基于Clang模式匹配的安全机制有效性检测方法、装置及设备,属于软件分析技术领域。所述方法包括:获取安全机制的源代码,并识别安全机制实施点;依据安全机制的源代码,将安全机制开关函数的开启情况和安全机制实施函数的调用位置转化为对应的模式;在安全机制的源代码里,基于Clang模式匹配和所有模式对应的代码片段;解析每一模式对应的代码片段,并结合安全机制说明文档生成安全机制的有效性检测结果。本发明,能够快速的解析出安全机制是否被启用,安全机制启用的位置,以及安全机制保护的功能,从而有助于判断安全机制的实现是否与预期目标相符。
0/0