Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 国网江苏省电力有限公司信息通信分公司;北京易能安科信息科技有限公司赵新建获国家专利权

国网江苏省电力有限公司信息通信分公司;北京易能安科信息科技有限公司赵新建获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉国网江苏省电力有限公司信息通信分公司;北京易能安科信息科技有限公司申请的专利用于软件开源组件安全漏洞和潜在风险的分析管控系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119538264B

龙图腾网通过国家知识产权局官网在2025-07-22发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411612965.6,技术领域涉及:G06F21/57;该发明授权用于软件开源组件安全漏洞和潜在风险的分析管控系统是由赵新建;丁一新;张颂;陈石;徐晨维;吴子成;沈力;宋浒;窦昊翔;苏竟成;吴桐设计研发完成,并于2024-11-13向国家知识产权局提交的专利申请。

用于软件开源组件安全漏洞和潜在风险的分析管控系统在说明书摘要公布了:本发明公开了用于软件开源组件安全漏洞和潜在风险的分析管控系统,包括数据采集模块、数据存储库、安全漏洞检测模块、修复处理模块、监控与预警模块和用户界面,本发明涉及风险分析管控技术领域。该用于软件开源组件安全漏洞和潜在风险的分析管控系统,通过设置有安全漏洞检测模块,对数据进行初步筛选操作,并依据数据存储库中的初始开源组件数据实现软件监测模型的构建操作,实时对操作中的漏洞产生情况进行检测,并对潜在风险进行同步预测,将操作所产生的情况进行反馈,以此应用软件在开发阶段进行相应的安全检测,并及时的处理安全漏洞和潜在风险,从而协助开发人员大幅消减软件安全问题,提高对安全漏洞潜在风险的分析管控效率。

本发明授权用于软件开源组件安全漏洞和潜在风险的分析管控系统在权利要求书中公布了:1.用于软件开源组件安全漏洞和潜在风险的分析管控系统,其特征在于:包括: 数据采集模块,实现对软件项目中开源组件的信息数据进行采集,并对具有认证的已知安全漏洞数据进行采集并进行存储; 数据存储库,实现对采集数据以及后续管控处理数据的存储; 安全漏洞检测模块,对采集数据进行初步筛选操作,并依据数据存储库中的初始开源组件数据实现软件监测模型的构建操作,并基于软件监测模型进行数据减少、增加或修改的操作,实时对操作中的漏洞产生情况进行检测,并对潜在风险进行同步预测,将操作所产生的情况进行反馈; 修复处理模块,针对于检测到的安全漏洞情况进行对应处理或是提供相应的修复建议或是解决方案; 监控与预警模块,实时的实现对软件项目各项开源组件使用情况的监测,在产生安全漏洞情况和潜在风险进行预警并通知维护人员; 用户界面,用于用户对于操作过程中的信息进行查看操作,并直接反馈信息处理的流程; 所述安全漏洞检测模块中对数据进行初步筛选的操作为: A1、通过将数据接收后,依据所需数据类别进行初步分类操作; A2、软件项目中所使用的初始开源组件信息归纳为初始开源组件数据集标为M,软件项目后续实时使用的数据归纳为更新数据集标为N,而具有认证的已知安全漏洞数据归纳为已知安全漏洞数据集标为L; A3、按照分类后的数据集进行后续的使用; 所述安全漏洞检测模块中基于软件监测模型进行数据减少、增加或修改的操作进行安全漏洞检测步骤为: C1、将更新数据集N引入至软件监测模型中,按照依赖关系依次对开源组件进行数据检测操作; C2、对开源组件运行后的数据进行扫描,并标记存在异常变化的数据部分,同时提取异常变化数据与安全漏洞数据集L进行比对,且比对后相同数据归类为已知异常漏洞数据,比对后不相同数据归类为未知异常漏洞数据; C3、并将已知异常漏洞数据和未知异常漏洞数据传输至修复处理模块进行处理,以此判断出继续操作的潜在风险; 所述C3中已知异常漏洞数据和未知异常漏洞数据传输至修复处理模块进行处理的操作为: c21、根据被检测的开源组件从安全漏洞数据集L提取出与被检测的开源组件相对应的安全漏洞数据子集; c22、基于已知异常漏洞数据p进行处理时,根据安全漏洞数据集L溯源相对应的修复数据,并将修复数据引入至软件监测模型进行修复操作; c23、基于未知异常漏洞数据q进行处理时,根据数据的影响性制定对应的修复步骤进行修复操作; 所述c23中制定对应的修复步骤为: D1、对未知异常漏洞数据q和对应操作中的优化数据y进行提取,并根据未知异常漏洞数据q和优化数据y的权重比例确定是否需要进行更新数据的替换; D2、而后对未知异常漏洞数据q的影响范围进行优先级排序,并针对未知异常漏洞数据q对应的引入数据进行修改的操作,而后将修改的数据引入软件监测模型进行重新检测; D3、并针对于D2操作进行不断更新迭代,直至异常漏洞数据被修复后即可进行后续项目更新。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网江苏省电力有限公司信息通信分公司;北京易能安科信息科技有限公司,其通讯地址为:210024 江苏省南京市鼓楼区北京西路20号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。