北京中科卓信软件测评技术中心付博雯获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京中科卓信软件测评技术中心申请的专利基于漏洞数据库的代码漏洞可达性分析方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121092422B 。
龙图腾网通过国家知识产权局官网在2026-02-06发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511621140.5,技术领域涉及:G06F11/3604;该发明授权基于漏洞数据库的代码漏洞可达性分析方法是由付博雯;刘海明;程超;胡陈勇设计研发完成,并于2025-11-07向国家知识产权局提交的专利申请。
本基于漏洞数据库的代码漏洞可达性分析方法在说明书摘要公布了:本申请涉及数据分析技术领域,具体涉及基于漏洞数据库的代码漏洞可达性分析方法,包括:获取漏洞数据库中各漏洞代码片段中的关键词以及CPG代码属性图提取各节点代码的关键词;提取CPG代码属性图中各节点的节点特征向量及各漏洞代码片段的漏洞特征向量,获取各节点的邻接异样度及漏洞可触发性,并结合CPG代码属性图中不同节点之间漏洞可触发性的差异程度,得到各节点的漏洞置信度,识别CPG代码属性图中的漏洞节点;采用DFS深度优先遍历算法对CPG代码属性图中的漏洞节点进行可达路径识别,得到代码漏洞的可达性分析结果。本申请可提高代码漏洞可达性分析准确性。
本发明授权基于漏洞数据库的代码漏洞可达性分析方法在权利要求书中公布了:1.基于漏洞数据库的代码漏洞可达性分析方法,其特征在于,包括以下步骤: 通过各漏洞代码片段中的关键词构建漏洞数据库,并通过待检测程序源代码的CPG代码属性图提取各节点代码的关键词; 利用词向量模型分别提取CPG代码属性图中各节点的节点特征向量及各漏洞代码片段的漏洞特征向量,并通过分析CPG代码属性图中各节点的节点特征向量与漏洞代码片段漏洞特征向量之间的关联性,得到各节点的邻接异样度; 根据CPG代码属性图中各节点的邻接异样度,结合各节点的节点特征向量与漏洞代码片段漏洞特征向量之间的关联性,获取各节点的漏洞可触发性,并结合CPG代码属性图中不同节点之间漏洞可触发性的差异程度,以得到各节点的漏洞置信度,用于识别CPG代码属性图中的漏洞节点; 采用DFS深度优先遍历算法对CPG代码属性图中的漏洞节点进行可达路径识别,得到代码漏洞的可达性分析结果; 所述各节点的邻接异样度的获取方法为: ;式中,为第m个节点的邻接异样度,为极差归一化函数,为第m个节点的邻接节点集合内的邻接节点数目,为第m个节点与其邻接节点集合内第i个节点之间节点特征向量的相似程度,为第m个节点的邻接节点集合内第i个邻接节点的第一和值; 所述各节点的漏洞可触发性的获取方法为:;式中,为第i个节点的漏洞可触发性,为第i个节点的节点特征向量与各漏洞代码片段的漏洞特征向量之间相似程度的累加和,为第m个节点的邻接异样度; 所述各节点的漏洞置信度的获取方法为:;式中,为第m个节点的漏洞置信度,为第i个节点的权值向量内的元素均值,为第i个节点的漏洞可触发性,为避免分母为零的常数,为极差归一化函数。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京中科卓信软件测评技术中心,其通讯地址为:100000 北京市海淀区闵庄路3号102幢二层207室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励