Document
拖动滑块完成拼图
专利交易 积分商城 国际服务 IP管家助手 科技果 科技人才 商标交易 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
最新专利技术
  • 本发明提供了一种XSS防护方法、装置、电子设备及存储介质,涉及前端Web安全领域。该方法为:接收编译指令,先将Vue文件的模板内容中具有潜在XSS风险的每个Vue指令改写为可调用净化函数的Vue指令后,然后将Vue文件编译为JavaScri...
  • 本发明公开了一种基于Python静态污点分析的安全漏洞检测系统,包括静态污点分析引擎、MCP协议适配层和声明式规则引擎。本发明创新性地将Python静态污点分析技术与MCP协议规范相结合,构建了支持MCP标准的代码安全审计服务,填补了AI应...
  • 本申请公开了一种租户IT组件的隐患处理方法及系统,包括:获取待处理组件的组件信息;根据组件信息,判断待处理组件是否为高危组件;若待处理组件为高危组件,则从集群服务器中获取组件信息对应的多层次信息;将待处理组件和多层次信息输入至链路追踪平台中...
  • 本发明公开了一种基于LLM微调和跨模态代码变更信息挖掘的隐秘漏洞修复识别方法,首先收集历史安全漏洞的源代码变更对及其对应的汇编指令序列,分别进行注释剥离、格式规范化,以及栈帧偏移与调试填充指令的噪声净化;其次在源代码层和汇编层齐两种模态的变...
  • 本申请公开了一种数据库审计方法、装置、数据库审计系统,涉及大数据技术领域。其中,该方法包括:在与企业级关系型数据库建立通信连接的情况下,解析审计任务得到对应的审计机器用户,审计机器用户是用于执行审计任务的专用非自然人账户,审计机器用户由审计...
  • 本发明公开了一种基于深度学习的开源软件供应链安全风险智能评估方法、系统、设备及介质,属于软件安全技术领域,包括:获取开源软件组件的特征数据,提取软件先验特征、依赖关系信息和组件标识信息;通过嵌入编码处理得到软件特征向量表示;识别节点信息缺失...
  • 本公开提供一种兼容多种操作系统的统一补丁管理方法及相关设备。所述方法包括:获取多个第一补丁,基于预设的统一数据模型对所述多个第一补丁进行存储,得到多个第二补丁;所述多个第一补丁用于对多种类型的操作系统和/或与多种类型的所述操作系统匹配的应用...
  • 本发明公开了一种基于人工智能的数字电网供应链安全风险评估方法、系统、设备及介质,属于电力安全技术领域,包括:获取数字电网系统的开源组件依赖关系数据,构建初始依赖图;对初始依赖图中的每条依赖边计算置信度分数;确定噪声过滤阈值,生成过滤后依赖图...
  • 一种大模型应用业务风险的检测方法和提示词生成方法、装置。大模型应用业务风险的检测方法包括:获取对大模型应用进行检测的第一策略信息;基于针对大模型应用的设定角色信息、第一策略信息以及请求大模型应用执行的第一任务信息,生成多个第一提示词;以及采...
  • 本发明涉及信息安全技术领域,尤其提供一种基于调用链路分析的JavaScript组件漏洞可达性分析及检测系统,包括采集单元、风险评估单元、特征解析单元、分析单元、控制单元以及自适应检测单元,系统通过获取目标平台历史调用链路的长度、执行频率和分...
  • 本申请公开了一种基于USB协议规范的内核模糊测试方法及系统,通过对标准描述符进行字段级精确解析并引入边界控制机制,解决了传统方法中因描述符结构复杂导致的字段偏移和解析错误问题;通过基于协议语义的字段变异策略生成测试数据,有效提升了变异数据通...
  • 本发明公开了一种基于协同剪枝的漏洞检测模型构建方法,属于软件工程技术领域。解决现有代码预训练模型推理资源开销大、剪枝方式割裂且效率低下的技术问题。其技术方案为:包括以下步骤:构建面向漏洞检测任务的数据集;选取预训练代码模型CodeBERT作...
  • 本公开实施例提供了一种并发漏洞检测方法、电子设备、存储介质和程序产品。该方法包括:确定待测操作系统中的种子函数;种子函数是从待测操作系统的全部待标注函数中选出的第一批进行标注的函数;对种子函数以预设的函数并发约束规则表示形式进行标注;基于经...
  • 本发明涉及一种基于量子加权动态分级的国产应用发布方法及系统,包括如下步骤:步骤10、用户上传应用DEB包并发出应用发布请求;步骤20、国产应用商店服务端针对应用特征采用量子加权动态熵值分析进行风险评估:将DEB包中的代码划分为多个代码块,基...
  • 本申请提供一种扫描链保护方法及芯片系统,该芯片系统包括扫描链、异常检测单元、安全控制单元以及风险评估单元。异常检测单元获取扫描链的状态信息;风险评估单元根据状态信息,确定扫描链当前的风险等级;若当前的风险等级满足数据保护条件,则安全控制单元...
  • 本发明实施例公开了一种应用程序检测方法、装置、电子设备及存储介质。其中,所述方法包括:响应于针对Java应用程序的程序检测请求,确定Java应用程序的JAR包;其中,JAR包中包括第一程序数据;基于第一程序数据,得到与第一程序数据对应的灰度...
  • 本发明公开了一种基于动态行为分析的恶意软件检测方法、系统及终端,所述方法包括:获取目标API调用序列,并根据检索增强先进策略,生成目标文本描述,将所述目标文本描述输入到目标语言模型,得到语义嵌入向量;根据所述目标API调用序列,生成无向图,...
  • 本发明公开了一种面向大语言模型上下文协议的三层协同攻击检测与防御方法及装置;针对现有大语言模型在调用外部工具时易遭受语义化攻击,导致检测准确率低、实时性差的技术瓶颈的问题,本发明构建了一条三级防护流水线:首先,采用可热更新的正则静态扫描器,...
  • 本发明公开了一种基于多维API调用敏感度评估的恶意软件检测方法及系统,属于网络安全技术领域。本发明为解决现有恶意软件检测中对关键行为识别不充分、特征提取能力不足、对超长序列处理效果差等技术问题,主要采用参数灵敏度标注与预测、API调用灵敏度...
  • 本申请提供一种恶意软件对抗样本生成方法、装置、设备及存储介质,涉及网络安全技术领域。该方法包括:利用预训练的掩码语言模型,生成扰动位置对应的至少一个候选API;其中,所述掩码语言模型是使用良性软件的API调用序列集训练获得,用于输出符合良性...
技术分类