一种软件安全性评估方法、系统及可读存储介质

    公开(公告)号:CN115906094A

    公开(公告)日:2023-04-04

    申请号:CN202211420253.5

    申请日:2022-11-12

    Abstract: 本发明公开了一种软件安全性评估方法、系统及可读存储介质,其方法包括步骤:提取软件交付文件中第三方库的指纹特征;获取第三方库公开的漏洞信息并提取漏洞特征;根据第三方库的指纹特征与漏洞特征的关联比较计算漏洞匹配度并根据漏洞匹配度计算第三方库安全评分;获取程序源码的控制流;根据控制流中程序的输入验证和/或API调用和/或异常处理和/或安全特性计算源程序安全评分;根据第三方库安全评分和源程序安全评分计算软件安全性评分并以此评估软件的安全性。本发明解决了相关技术中不能全面检测程序源码和所引用的第三方库的安全威胁的问题。

Patent Agency Ranking