深圳海云安网络安全技术有限公司谢朝海获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳海云安网络安全技术有限公司申请的专利一种基于SAST的代码安全训练数据生成方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121256816B 。
龙图腾网通过国家知识产权局官网在2026-02-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511812773.4,技术领域涉及:G06F21/57;该发明授权一种基于SAST的代码安全训练数据生成方法是由谢朝海;齐大伟;谢琪;彭波;纪舟航设计研发完成,并于2025-12-04向国家知识产权局提交的专利申请。
本一种基于SAST的代码安全训练数据生成方法在说明书摘要公布了:本发明涉及SAST静态检测技术领域,具体为一种基于SAST的代码安全训练数据生成方法,包括以下步骤,通过SAST生成代码安全训练数据,涵盖源文件筛选、漏洞检测、结果确认、内容拼接与样本标准化。本发明通过引入路径标识与注释信息筛选机制并结合更新时间索引提升了源文件的代表性与合法性,通过多工具并行分析并归并异常标记结果增强漏洞定位的覆盖面与准确性,利用规则标签及路径结构双重一致性验证提升漏洞确认的可靠性,函数体内容拼接中融合控制逻辑与调用信息实现了训练样本上下文的完整表达,训练数据构建阶段结合规则标签、描述与修复建议统一规范样本结构与格式,有效支撑代码安全模型在静态检测场景中的应用适配与泛化能力。
本发明授权一种基于SAST的代码安全训练数据生成方法在权利要求书中公布了:1.一种基于SAST的代码安全训练数据生成方法,其特征在于,包括以下步骤: S1:获取项目源代码文件集合,读取源文件路径标识、语言注释标头及更新时间索引,对源文件进行路径归类与语言筛选,对符合开源协议且属于目标语言的源文件进行记录与整理,生成符合检测源文件数量; S2:基于所述符合检测源文件数量中收录的源文件路径,对控制流图、语法结构树及调用关系图中的节点进行漏洞检测处理,收集在源文件中定位异常标记结果,并依据归并同一源文件中所有异常项,生成扫描异常命中数量; S3:根据所述扫描异常命中数量的定位结果,提取对应扫描规则标签及标记位置编号,对所有标记路径与规则标签均一致的记录进行统计,筛选具备一致性命中的记录位置,生成一致性漏洞确认结果; S4:根据所述一致性漏洞确认结果中的记录位置,从源文件中获取对应函数体所在内容,执行训练输入单元构造中的内容拼接任务,并记录所有已拼接完成的训练输入单元集合量,生成上下文训练输入单元; S5:基于所述上下文训练输入单元,统一配合对应规则标签、描述内容与修复建议进行组合,进行安全训练数据的结构构建与样本格式标准化操作,按统一语料模板落入语料资源目录,生成SAST代码安全训练数据生成记录; 所述一致性漏洞确认结果的具体获取步骤为: S311:基于所述扫描异常命中数量中记录的每条源文件路径及对应异常节点索引编号,对所有异常节点逐项检索工具标注信息,提取绑定的扫描规则标签及对应的标记位置编号,构建源文件路径、规则标签、标记位置三元组集合,生成规则位置映射矩阵; S312:根据所述规则位置映射矩阵中每条记录的规则标签,逐一匹配规范标签信息,通过字符串全匹配方式验证标签一致性,同时比较标记路径结构是否与源文件路径层级相同,运算获取标签路径一致性差异度指标,执行路径标签联合判断,若小于路径一致性阈值可判定为一致的标签路径组合,得到标签路径一致性索引集; S313:根据所述标签路径一致性索引集中筛选的全部记录组合,按文件路径与规则标签进行联合分组,对每组记录的数量进行统计处理,判断各组中是否存在至少两个不同工具标注同一规则标签与路径组合的记录项,若满足条件则将对应位置编号收录,汇总所有符合条件的位置编号集合,获取一致性漏洞确认结果。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳海云安网络安全技术有限公司,其通讯地址为:518000 广东省深圳市福田区梅林街道孖岭社区凯丰路10号翠林大厦15层1501—1504室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励