深圳开源互联网安全技术有限公司刘海涛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳开源互联网安全技术有限公司申请的专利基于数据流跟踪的应用程序漏洞检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115357893B 。
龙图腾网通过国家知识产权局官网在2026-02-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210780790.4,技术领域涉及:G06F21/57;该发明授权基于数据流跟踪的应用程序漏洞检测方法及系统是由刘海涛;万振华;王颉;李华;董燕设计研发完成,并于2022-07-04向国家知识产权局提交的专利申请。
本基于数据流跟踪的应用程序漏洞检测方法及系统在说明书摘要公布了:本发明公开了一种基于数据流跟踪的应用程序漏洞检测方法及系统,该检测方法包括:采用IAST插桩工具插桩待测应用程序,以将漏洞检测逻辑织入到应用程序中;获取当前应用程序中JSON解析函数返回对象的位置信息;提取并存储JSON解析函数解析污点数据返回的JSON对象中的字段名、字段类型、字段值的映射关系,以获得实例化的原始数据集;提取JSON对象映射的实体类中自动生成的默认数据,以获得参考数据集;将原始数据集中与参考数据集中相同的数据去除,以获得供检测逻辑跟踪的目标数据集;通过上述技术方案,可将JSON对象中自动生成的默认数据排除,以使得基于数据流跟踪的漏掉检测逻辑仅根据用户输入的污点数据进行跟踪,从而避免误报,提高漏洞检测的准确性。
本发明授权基于数据流跟踪的应用程序漏洞检测方法及系统在权利要求书中公布了:1.一种基于数据流跟踪的应用程序漏洞检测方法,其特征在于,所述应用程序基于JSON框架进行数据存储和参数传递,该检测方法包括: 采用IAST插桩工具插桩待测应用程序,以将漏洞检测逻辑织入到所述应用程序中,所述漏洞检测逻辑通过跟踪污点数据在所述应用程序中的传播途径进行漏洞检测; 获取当前所述应用程序中JSON解析函数返回对象的位置信息; 当测试用污点数据进入所述应用程序后,提取并存储所述JSON解析函数解析所述污点数据返回的JSON对象中的字段名、字段类型、字段值的映射关系,以获得实例化的原始数据集; 提取所述JSON对象映射的实体类中自动生成的默认数据,以获得参考数据集; 将所述原始数据集中与所述参考数据集中相同的数据去除,以获得目标数据集; 所述漏洞检测逻辑通过跟踪所述目标数据集中数据传播途径进行漏洞检测;通过IAST工具插桩所述应用程序中的JSON解析函数,以获得该JSON解析函数返回对象的位置信息。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳开源互联网安全技术有限公司,其通讯地址为:518000 广东省深圳市龙华区民治街道民乐社区星河WORLD二期E栋401-405;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励