[发明专利]一种基于序列模式软件安全漏洞的检测方法在审

专利信息
申请号: 201410261419.2 申请日: 2014-06-10
公开(公告)号: CN105279075A 公开(公告)日: 2016-01-27
发明(设计)人: 傅涛 申请(专利权)人: 江苏博智软件科技有限公司
主分类号: G06F11/36 分类号: G06F11/36;G06F21/56
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 序列 模式 软件 安全漏洞 检测 方法
【权利要求书】:

1.一种基于序列模式软件安全漏洞的检测方法,其特征在于包括以下步骤:

A、将已知的安全漏洞记录存入数据库,将数据库中的安全漏洞记录进行分类,形成若干个安全漏洞序列;

B、将每个安全漏洞序列提取特征向量,作为每个安全漏洞序列的标示;

C、在软件系统中设置在线监控模块和离线扫描模块,在线监控模块将运行的程序语句与步骤B中的特征向量进行对比,离线扫描模块将软件系统的源代码于步骤A中的安全漏洞序列进行对比;

D、将步骤C中得到的安全漏洞对比结果进行去噪后将被认定为的安全漏洞的对比结果存入与其最接近的安全漏洞序列中,将未被认定为安全漏洞的对比结果通过人机交互模块输出,进行人工判定,使用人工判定为安全漏洞的对比结果建立新的安全漏洞序列,并存入数据库。

2.根据权利要求1所述的基于序列模式软件安全漏洞的检测方法,其特征在于:步骤A中,将安全漏洞记录按照关键字进行分类,在同一个关键字的安全漏洞序列中,按照副关键字进行排序,在同一个副关键字的安全漏洞序列部分中按照出现频率进行排序。

3.根据权利要求1所述的基于序列模式软件安全漏洞的检测方法,其特征在于:步骤B中,将安全漏洞序列中的每种元素进行加权操作,将加权后的元素求和后取对数,得到特征向量。

4.根据权利要求2所述的基于序列模式软件安全漏洞的检测方法,其特征在于:步骤C中,运行的程序语句与步骤B中的特征向量通过求两项的交集进行对比,软件系统的源代码根据安全漏洞记录出现的频率由高到低依次与安全漏洞序列的关键字和副关键字进行对比。

5.根据权利要求1所述的基于序列模式软件安全漏洞的检测方法,其特征在于:步骤D中,通过安全漏洞与安全漏洞序列特征向量的特征值的欧氏距离作为安全漏洞与安全漏洞序是否接近的判断标准。

6.根据权利要求4所述的基于序列模式软件安全漏洞的检测方法,其特征在于:将提取的任意两个安全漏洞序列的关键字的差别作为第一区别度,将任意两个特征向量的内积作为第二区别度,并遍历全部的安全漏洞序列组合和特征向量组合;步骤C中,在线监控模块首先随机选取一个特征向量进行对比,如果认定为安全漏洞则停止本次对比,否则选取与本次对比所用特征向量第二区别度最小的特征向量作为下一次对比的特征向量,依此循环,直至认定为安全漏洞或遍历完所有特征向量,离线扫描模块首先随机选取一个安全漏洞序列进行对比,如果认定为安全漏洞则停止本次对比,否则选取与本次对比所用安全漏洞序第一区别度最小的安全漏洞序作为下一次对比的安全漏洞序,依此循环,直至认定为安全漏洞或遍历完所有安全漏洞序。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏博智软件科技有限公司,未经江苏博智软件科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410261419.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top