Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 燕山大学张炳获国家专利权

燕山大学张炳获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉燕山大学申请的专利一种信息高度集成的Web应用程序复杂网络表示方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115270121B

龙图腾网通过国家知识产权局官网在2025-11-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210811548.9,技术领域涉及:G06F21/56;该发明授权一种信息高度集成的Web应用程序复杂网络表示方法是由张炳;高原;刘佳;孙尚晴;任家东设计研发完成,并于2022-07-11向国家知识产权局提交的专利申请。

一种信息高度集成的Web应用程序复杂网络表示方法在说明书摘要公布了:本发明公开了一种信息高度集成的Web应用程序复杂网络表示方法,属于信息安全技术领域,包括通过静态分析和动态分析技术构建基础网络表示,基于边标签注释和节点标签注释改进传统的软件测试表征方法,并融合多类型Web漏洞特征构建复杂网络表示方法。本发明为Web系统多层级结构信息的完全表征提供了新的概念和方法,有利于解决当前Web安全分析工具方法功能碎片化和独立化、漏洞检测类型单一等问题,有效的表征了Web应用程序的静态结构和动态行为信息,为各类型漏洞检测、定位、防御研究提供了可行的基础。

本发明授权一种信息高度集成的Web应用程序复杂网络表示方法在权利要求书中公布了:1.一种信息高度集成的Web应用程序复杂网络表示方法,其特征在于:包括以下步骤: 步骤S1、收集若干份Web应用程序代码样本,组成初始web应用程序代码样本库,其中每个Web应用程序包含A个漏洞,每个Web应用程序包含的漏洞类型分别为业务逻辑类漏洞、会话管理类漏洞和输入验证类漏洞; 步骤S2、根据Web应用程序代码进行动态分析,对Web应用程序的每个页面进行动态访问,构建动态基础网络表示方法; 步骤S3、根据Web应用程序代码进行静态分析,对动态基础网络表示方法进行添枝操作,根据页面请求转移构建基础网络表示方法,作为信息高度集成的Web应用程序复杂网络表示方法的基础; 步骤S4、根据节点列表进行深度优先访问,动态获取节点跳转时产生的跳转信息,其中跳转信息包括角色类型信息、请求响应参数信息以及会话参数信息; 步骤S5、解析并整理跳转信息,作为信息高度集成的Web应用程序复杂网络表示方法的边标签注释; 步骤S6、在步骤S2中的动态基础网络表示方法上,将边标签注释合并至对应有向边,形成带边标签注释的基础网络表示方法,作为业务逻辑类漏洞、会话管理类漏洞的研究基础; 步骤S7、在Web应用程序代码样本库中,提取Web应用程序输入漏洞分析高频词,其中排名前C的有效单词,作为节点标签注释使用的代码元素,C为不小于20的正整数; 步骤S8、在Web应用程序代码样本库上,根据代码元素样例的静态属性,设计代码元素对应静态属性规则样例表,作为代码元素属性分类的依据; 步骤S9、在页面级的静态代码上,使用数据流分析技术,跟踪变量数据流传播过程,其中传播过程到危险函数为止; 步骤S10、根据代码元素对应静态属性规则样例表,对变量数据流传播过程进行路径表示,作为信息高度集成的Web应用程序复杂网络表示方法的节点标签注释; 步骤S11、在动态基础网络表示方法上,将节点标签注释合并至对应页面节点,作为输入验证类漏洞的研究基础,组成信息高度集成的Web应用程序复杂网络表示方法; 步骤S12、通过在国内外开源平台中获取开源Web应用程序代码,或利用爬虫技术获取安全网站的源代码内容,获取方法迁移Web应用程序代码样本; 步骤S13、以公布时间距收集日期的时间间隔为周期,重复执行步骤S7-S8,更新Web应用程序复杂网络表示方法,作为Web应用程序漏洞检测的研究基础。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人燕山大学,其通讯地址为:066004 河北省秦皇岛市海港区河北大街438号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。