说明:收录全文最新的团体标准 提供单次或批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211483198.4 (22)申请日 2022.11.24 (71)申请人 博智安全科技股份有限公司 地址 210012 江苏省南京市雨 花台区软件 大道168号3 栋5层 (72)发明人 傅涛 邓勇 王路路 殷康前  徐杰 王海洋 尹凯 贺冬琴  (74)专利代理 机构 北京华专卓 海知识产权代理 事务所(普通 合伙) 11664 专利代理师 王一 (51)Int.Cl. G06F 11/36(2006.01) G06F 40/253(2020.01) (54)发明名称 源代码安全分析方法、 装置、 设备、 可读存储 介质 (57)摘要 本公开的实施例提供了一种源代码安全分 析方法、 装置、 设备、 可读存储介质; 涉及源代码 检测技术领域。 所述源代码安全分析方法包括: 构建源代码规则特征库及业务行为基线模型规 则特征库; 提取源代码; 根据源代码规则特征库, 对所述源代码进行词法特征和语法特征匹配检 测, 获取缺陷检测结果; 根据业务行为基线模型 规则特征库, 对业务行为进行行为特征匹配, 获 取异常操作检测结果; 将所述缺陷检测结果及异 常操作检测结果结合进行分析, 生成分析结果。 以此方式, 可以从多种维度对源代码进行安全缺 陷分析, 分析结果全面可靠, 可读性增强, 提升了 检测与分析的准确性。 权利要求书2页 说明书9页 附图4页 CN 115543854 A 2022.12.30 CN 115543854 A 1.一种源代码安全分析 方法, 其特 征在于, 包括: 构建源代码规则特 征库及业 务行为基线模型规则特 征库; 提取源代码; 根据源代码规则特征库, 对所述源代码进行词法特征和语法特征匹配检测, 获取缺陷 检测结果; 根据业务行为基线模型规则特征库, 对业务行为进行行为特征匹配, 获取异常操作检 测结果; 将所述缺陷检测结果及异常操作检测结果结合进行分析, 生成分析 结果。 2.根据权利要求1所述的源代码安全分析 方法, 其特 征在于, 所述 提取源代码包括: 固件提取, 通过调试接口提取源代码; 数据拷贝, 通过设备的导出功能, 将源代码导出到U盘。 3.根据权利要求1所述的源代码安全分析 方法, 其特 征在于, 所述源代码规则特征库包括: 源代码子程序命名规则特征库, 变量范围规则特征库, 程 序定义规则特征库, 函数指令规则特 征库。 4.根据权利要求3所述的源代码安全分析 方法, 其特 征在于, 所述源代码子程序命名规则特征库包括: 宏程序命名规则特征库和/或功能源代码程 序的命名规则特 征库。 5.根据权利要求1所述的源代码安全分析方法, 其特征在于, 所述根据业务行为基线模 型规则特 征库, 对业 务行为进行 行为特征匹配, 获取异常操作检测结果包括: 检测功能源代码中的控制指令中的坐标值与业务基线值的匹配情况: 如果不匹配, 则 提示存在异常操作。 6.根据权利要求1所述的源代码安全分析 方法, 其特 征在于, 所述源代码包括数控G、 T、 S、 M代码, 业务行为基线模型规则特征库包括数控G、 T、 S、 M代码对应的业务行为基线模型规则特 征库。 7.根据权利要求4所述的源代码安全分析方法, 其特征在于, 构建业务行为基线模型规 则特征库包括: 分别检测多个不同的功能源代码中的运动控制指令中的坐标值与业务基线值的匹配 情况: 如果 不匹配, 则存在缺陷结果; 根据多个缺陷检测结果, 构建业 务行为基线模型规则特 征库。 8.一种源代码安全分析装置, 其特 征在于, 包括: 规则特征库构建模块, 用于构建源代码规则特 征库及业 务行为基线模型规则特 征库; 源代码提取模块, 用于提取源代码; 词法语法匹配检测模块, 用于根据源代码规则特征库, 对所述源代码进行词法特征和 语法特征匹配检测, 获取缺陷检测结果; 业务基线行为检测模块, 用于根据业务行为基线模型规则特征库, 对业务行为进行行 为特征匹配, 获取异常操作检测结果; 源代码安全缺陷分析模块, 用于将所述缺陷检测结果及异常操作检测结果结合进行分 析, 生成分析 结果。权 利 要 求 书 1/2 页 2 CN 115543854 A 29.一种电子设备, 其特 征在于, 包括: 至少一个处 理器; 以及 与所述至少一个处 理器通信连接的存 储器; 其中, 所述存储器存储有可被所述至少一个处理器执行的指令, 所述指令被所述至少一个处 理器执行, 以使所述至少一个处 理器能够执 行权利要求1 ‑7中任一项所述的方法。 10.一种存储有计算机指令的非瞬时计算机可读存储介质, 其特征在于, 其中, 所述计 算机指令用于使所述计算机执 行根据权利要求1 ‑7中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115543854 A 3

.PDF文档 专利 源代码安全分析方法、装置、设备、可读存储介质

文档预览
中文文档 16 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 源代码安全分析方法、装置、设备、可读存储介质 第 1 页 专利 源代码安全分析方法、装置、设备、可读存储介质 第 2 页 专利 源代码安全分析方法、装置、设备、可读存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 07:17:14上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。