韶关学院刘霖获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉韶关学院申请的专利基于Rust所有权模型的源码级内存安全漏洞静态分析方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121188785B 。
龙图腾网通过国家知识产权局官网在2026-02-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511726393.9,技术领域涉及:G06F21/56;该发明授权基于Rust所有权模型的源码级内存安全漏洞静态分析方法及系统是由刘霖;苗德成;余胜设计研发完成,并于2025-11-24向国家知识产权局提交的专利申请。
本基于Rust所有权模型的源码级内存安全漏洞静态分析方法及系统在说明书摘要公布了:本发明涉及安全漏洞分析技术领域,公开了一种基于Rust所有权模型的源码级内存安全漏洞静态分析方法及系统,该方法包括:调用rustc编译器对待检测Rust源码进行编译,得到目标MIR并构建所有权状态表;根据所有权状态表确定变量移动点记录表;提取借用关系链表并判断同一被借用者的借用记录组是否存在借用类型冲突,得到借用冲突漏洞集合;查找被借用变量的析构位置,判断借用关系链表中借用终止位置与析构位置的先后关系,得到生命周期越界漏洞集合和内存释放漏洞集合,生成诊断报告,本发明在编译期完成,不依赖运行时插桩,且通过遍历控制流图覆盖所有可达路径,解决了动态检测无法覆盖未执行路径的漏报问题。
本发明授权基于Rust所有权模型的源码级内存安全漏洞静态分析方法及系统在权利要求书中公布了:1.一种基于Rust所有权模型的源码级内存安全漏洞静态分析方法,其特征在于,包括: 调用rustc编译器对待检测Rust源码进行编译,得到目标MIR并构建所有权状态表;具体包括:调用rustc编译器的MIR生成接口并传入禁用优化参数对待检测Rust源码进行编译,得到原始MIR;解析所述原始MIR的函数Body结构,从局部变量声明字段中提取变量类型信息、可变标志和生命周期参数,得到局部变量声明表,同时从基本块序列字段中提取包含Statement指令序列与Terminator终结指令的BasicBlock序列;遍历所述BasicBlock序列识别Drop类型的Terminator终结指令并提取析构指令所在的BasicBlock标识符和作用变量标识符,得到变量析构点映射表;基于所述BasicBlock序列、所述局部变量声明表和所述变量析构点映射表生成目标MIR;基于所述目标MIR为每个局部变量定义包含未初始化、持有所有权、已移动、共享借出和可变借出的状态集合并构建所有权状态表; 遍历所述目标MIR中BasicBlock序列的移动语义操作,并根据所述所有权状态表确定变量移动点记录表; 基于所述目标MIR提取借用关系链表并判断同一被借用者的借用记录组是否存在借用类型冲突,得到借用冲突漏洞集合; 基于所述目标MIR中的变量析构点映射表查找被借用变量的析构位置,判断所述借用关系链表中借用终止位置与析构位置的先后关系,得到生命周期越界漏洞集合和内存释放漏洞集合; 汇总所述变量移动点记录表、所述借用冲突漏洞集合、所述生命周期越界漏洞集合和所述内存释放漏洞集合,得到诊断报告。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人韶关学院,其通讯地址为:512000 广东省韶关市浈江区大学路288号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励