山东浪潮智能终端科技有限公司丛锐获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉山东浪潮智能终端科技有限公司申请的专利一种基于字节码替换与风险感知的软件监控方法、系统、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120892296B 。
龙图腾网通过国家知识产权局官网在2025-12-23发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511415077.X,技术领域涉及:G06F11/30;该发明授权一种基于字节码替换与风险感知的软件监控方法、系统、设备及介质是由丛锐;孙业志;董磊;谢恩鹏;房兰涛;杨明生;赵明;孟凡栋;王志亮;张宇设计研发完成,并于2025-09-30向国家知识产权局提交的专利申请。
本一种基于字节码替换与风险感知的软件监控方法、系统、设备及介质在说明书摘要公布了:本发明提供一种基于字节码替换与风险感知的软件监控方法、系统、设备及介质,属于软件安全技术领域,方法通过扫描源代码中的特殊注解标记,识别测试代码入口点并提取元数据信息;随后对元数据进行加密处理并生成数字签名的注册表文件;通过四个监控维度收集环境安全数据并计算综合风险评分;根据评分生成分级熔断指令;最终执行字节码替换或线程沙箱隔离的熔断操作。本发明实现对测试代码泄漏风险的精准识别和实时防护;通过多维度监控和分级熔断机制,保证了系统安全性又最小化了对业务性能的影响;采用字节码替换和线程隔离技术,无需重启应用即可实现安全防护,提高了系统的可用性和运维效率。
本发明授权一种基于字节码替换与风险感知的软件监控方法、系统、设备及介质在权利要求书中公布了:1.一种基于字节码替换与风险感知的软件监控方法,其特征在于,方法包括: S101:通过扫描源代码中的特殊注解标记,提取特殊注解标记对应的元数据信息; 遍历源代码的抽象语法树结构,定位所有标注特殊注解的节点,解析注解的唯一标识符与注解作用范围的继承关系,建立注解特征的多维度识别清单; 针对识别的节点,提取其元数据信息时同步关联软件的代码特征,形成扩展元数据集合; 对扩展元数据集合进行分类分级处理,根据元数据中包含的敏感信息类型划分加密等级,采用与加密等级对应的非对称加密算法对元数据进行加密处理; 基于加密后的元数据与预存的代码编译环境特征,生成包含签名值的注册表文件; 在将注册表文件部署至使用环境前,执行预适配校验操作:对比注册表中记录的类名、软件名与使用环境实际类路径下的类名、软件名是否存在,验证注册表中注解唯一标识符与使用环境安全策略配置的白名单是否匹配,通过校验的注册表文件随应用部署; S102:将提取的元数据信息进行加密处理,生成二进制的注册表文件,并部署到使用环境,其中注册表文件采用数字签名技术确保完整性; S103:通过四个相互独立的监控维度收集环境安全数据; S104:基于步骤S103收集的监控数据,计算综合风险评分,其中综合风险评分通过加权组合四个监控维度的评估结果得到; S105:根据综合风险评分,生成分级熔断指令,其中熔断指令包括多个等级,每个等级对应不同的处置策略和响应强度; S106:基于熔断指令,执行相应的熔断操作,其中熔断操作包括字节码替换或线程沙箱隔离,字节码替换用于修改方法的执行逻辑,线程沙箱隔离用于暂停危险线程并清理执行环境; 熔断操作具体包括: 基于综合风险评分,确定待执行的熔断策略类型,所述熔断策略类型包括低级风险熔断策略、中级风险熔断策略和高级风险熔断策略; 当确定的熔断策略类型为低级风险熔断策略时,对目标方法执行字节码替换操作,将目标方法的执行逻辑替换为返回安全默认值的逻辑; 当确定的熔断策略类型为中级风险熔断策略时,修改目标方法的字节码,使目标方法在执行过程中抛出特定安全异常; 当确定的熔断策略类型为高级风险熔断策略时,对危险线程执行沙箱隔离操作:挂起所述危险线程,清理所述危险线程的局部变量和调用栈帧,卸载与危险线程相关的危险类,重置所述危险线程的上下文类加载器; 完成熔断操作后,检查目标方法的执行逻辑状态或危险线程的运行状态,确认目标方法或危险线程处于安全状态,确保熔断操作达到预设的安全防护效果; 四个监控维度包括配置文件熵值分析、文件完整性验证、类加载路径检测和线程行为监控。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人山东浪潮智能终端科技有限公司,其通讯地址为:250000 山东省济南市高新区浪潮路1036号S06楼北一层西区;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励