北京京诚华福科技有限公司林中琳获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京京诚华福科技有限公司申请的专利一种开发过程代码的安全风险解析系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121118062B 。
龙图腾网通过国家知识产权局官网在2026-02-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511215353.8,技术领域涉及:G06F21/57;该发明授权一种开发过程代码的安全风险解析系统是由林中琳;吕淑金设计研发完成,并于2025-08-28向国家知识产权局提交的专利申请。
本一种开发过程代码的安全风险解析系统在说明书摘要公布了:本发明公开了一种开发过程代码的安全风险解析系统,旨在解决现有安全防护的离散性与开发中核心代码片段泄露的风险,该系统包括本地代码预处理、安全传输、远程隔离测试、泄漏关联反推、本地镜像仿真及闭环验证模块。其特征在于,通过将待测代码进行分段预处理,安全传输至远程沙箱环境执行并动态监控泄露;再结合泄露溯源、本地仿真验证,实现对代码安全风险的深度解析、闭环验证与策略优化,有效预防核心代码泄露。
本发明授权一种开发过程代码的安全风险解析系统在权利要求书中公布了:1.一种开发过程代码的安全风险解析系统,其特征在于:包括: 本地代码预处理模块,设置于本地开发环境,将待测试的完整源代码解构为多个封装有唯一分段标识符的分段代码包; 安全传输模块,将所述分段代码包从所述本地开发环境安全地传输至远程测试服务器; 远程隔离测试模块,包括有沙箱环境部署单元与交互式测试执行单元,交互式测试执行单元,在所述沙箱环境部署单元中执行分段代码包中的组合代码分段,并主动施加一系列测试输入以诱发潜在的泄露行为; 所述交互式测试执行单元中包括有执行策略,所述执行策略包括: 预期输出基线建立步骤,通过对分段代码的核心段进行静态分析并结合正常用例的动态运行,建立一个包含正常输出样本及其特征的基准输出特征库; 动态交互测试步骤,通过分层输入依次使用基础功能测试用例、边界值测试用例以及从内置攻击向量库中选取的攻击型输入测试用例,对分段代码进行测试; 输出异常检测步骤,通过部署输出监控钩子捕获分段代码运行时的所有输出,当捕获的输出与所述基准输出特征库不匹配时,将超出部分标记为额外内容,并对该额外内容进行深度分析以判定其是否构成代码片段泄露事件; 远程隔离测试模块部署于所述远程测试服务器,在受控的隔离环境中执行接收到的所述分段代码包,并对其动态交互行为进行监控以检测潜在的代码泄露事件,生成包含泄露内容的漏洞报告; 泄漏关联反推模块,接收所述漏洞报告,并分析判定所述代码泄露事件是由所述分段代码包中的原始核心段引起还是由为满足运行条件而自动生成的补偿段引起,生成包含归因结论和源码位置的溯源线索; 本地镜像仿真模块,在本地根据未经分段的完整源代码及环境配置构建仿真环境,并根据所述溯源线索模拟真实攻击以验证所述代码泄露事件的可复现性; 闭环验证模块,交叉比对溯源线索与真实攻击结果,在验证相符后确认漏洞,并在验证不符时触发对本地代码预处理模块的策略优化。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京京诚华福科技有限公司,其通讯地址为:100000 北京市通州区西集镇网安园创新中心1号-159;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励