中国电子科技网络信息安全有限公司和达获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子科技网络信息安全有限公司申请的专利一种多静态分析工具结果融合的漏洞挖掘方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115577364B 。
龙图腾网通过国家知识产权局官网在2026-04-07发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211155425.0,技术领域涉及:G06F21/57;该发明授权一种多静态分析工具结果融合的漏洞挖掘方法是由和达;孙治;韩烨;赵童;王一凡;毛得明设计研发完成,并于2022-09-22向国家知识产权局提交的专利申请。
本一种多静态分析工具结果融合的漏洞挖掘方法在说明书摘要公布了:本发明提供了一种多静态分析工具结果融合的漏洞挖掘方法,包括:步骤1、采用多种静态分析工具对基准数据集进行扫描,根据结果计算各静态分析工具的置信度;步骤2、对待测项目进行函数级切片并提取函数代码属性图,结合代码属性图规范字典,对代码属性图进行表征获取代码属性图向量;步骤3、再对待测项目进行检测,并将各静态分析工具的检测报告进行归一化融合处理;步骤4、结合代码属性图向量,将归一化融合处理后的检测报告表征为特征向量;步骤5、将特征向量输入预训练的分类模型,若分类模型判断该检测报告为正报,则表示对应位置存在漏洞。本发明能够缓解静态分析方法严重的误报率,在基准测试集上进行测试,有效降低90%的误报。
本发明授权一种多静态分析工具结果融合的漏洞挖掘方法在权利要求书中公布了:1.一种多静态分析工具结果融合的漏洞挖掘方法,其特征在于,包括: 步骤1、采用多种静态分析工具对基准数据集进行扫描,根据结果计算各静态分析工具的置信度; 步骤2、对待测项目进行函数级切片并提取函数代码属性图,结合代码属性图规范字典,对代码属性图进行表征获取代码属性图向量; 步骤3、再采用多种静态分析工具对待测项目进行检测,并将各静态分析工具的检测报告进行归一化融合处理; 步骤4、结合代码属性图向量,将归一化融合处理后的检测报告表征为特征向量; 步骤5、将特征向量输入预训练的分类模型,若分类模型判断该检测报告为正报,则表示对应位置存在漏洞; 所述步骤2中,代码属性图规范字典由140个语料元素组成,向量表征过程需要解析遍历代码属性图,将代码属性图中的节点和连边依次放入列表序列,最后比对列表与字典,计算字典元素在列表序列中出现的频率; 所述步骤2中,代码属性图向量表示为: 其中,为代码属性图规范字典,,其中表示顶点集合,为边的集合; 所述步骤3中,在进行归一化融合处理时,结合静态分析工具的置信度,丢弃低置信度的分析结果; 所述步骤4中,特征向量表示为: 其中,为z函数的代码属性图向量,、、、表示静态分析工具a、b、c、d是否有这条检测报告,取值为0或1,0表示没有这条检测报告,1表示有这条检测报告;、、、分别表示静态分析工具a、b、c、d检出缺陷y的置信度。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子科技网络信息安全有限公司,其通讯地址为:610207 四川省成都市双流区西南航空港经济开发区工业集中区内;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励