[发明专利]一种提升代码安全检测效率的方法、装置、计算机设备、和可读存储介质有效

专利信息
申请号: 201911359605.9 申请日: 2019-12-25
公开(公告)号: CN111125719B 公开(公告)日: 2023-10-24
发明(设计)人: 周润轩;马一腾 申请(专利权)人: 中信百信银行股份有限公司
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 北京市兰台律师事务所 11354 代理人: 张峰
地址: 100029 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 提升 代码 安全 检测 效率 方法 装置 计算机 设备 可读 存储 介质
【说明书】:

发明公开了一种提升代码安全检测效率的方法、装置、计算机设备和可读存储介质,所述的方法包括:接收安全检测请求信息,并将安全检测请求信息存储在缓存队列中;所述的安全检测请求信息包括项目地址、检测代码库名称、检测分支名称和检测提交标识;根据安全检测请求信息中对该安全检测请求进行分流;根据分流结果、入队时间和安全代码检测引擎工作状态将不同的安全检测请求分发到指定的代码安全检测引擎进行安全检测;将安全检测结果进行解析处理后进行展示。

技术领域

本发明涉及代码安全检测技术领域,特别涉及一种提升代码安全检测效率的的方法、装置、计算机设备和可读存储介质。

背景技术

近年来开放银行的概念越来越普遍,无论是新成立的互联网银行还是传统商业银行,都在积极拥抱开放银行的理念。在信息系统建设方面,金融机构开始从基于瀑布式的研发模式逐渐转变到基于CI/CD(Continuous Integration/Continuous Delivery,持续集成/持续交付)的DevOps(DevelopmentOperations,过程、方法与系统的融合)模式。银行作为持有金融牌照的特许经营机构,对于软件代码安全有着非常高的要求。传统的瀑布开发模式,由于上线发布周期相对较慢,系统研发部门可以安排足够的安全测试人员使用商业代码安全检测软件来对于待发布版本的代码进行安全检测,但由于人工处理相对较慢,一般也只对重要版本做代码安全检测,很多小版本分支则缺少这一环节。对于已经开始采用DevOps平台做持续集成、持续交付的互联网企业,由于没有商业银行的强监管要求,通常都是采用开源的静态代码检测工具而非昂贵的商业代码安全检测引擎来实现基本的安全检测,而这类检测工具的准确度远不如商业代码安全检测引擎。而学术界的代码安全检测则更多集中在代码数据流分析、污点分析这个方向,无法解决工业界遇到的快速迭代、快速检测的问题。

因此对于商业银行或者金融机构,如何利用好已有如商业代码安全检测引擎做到在持续迭代、快速发布中的代码安全检测是一个重要问题。

现有技术多是采用开源的一些工具去检测代码开发规范中的问题,但由于源代码安全检测具有极强的技术壁垒,互联网公司更多地关注于如何优化检测结果、解决误报的问题,没有足够的资源去采购大量的商业代码安全检测引擎来实施代码安全检测,因此虽然互联网公司可以做到持续集成、高速迭代,但是由于无强监管的要求,相对不会采用昂贵的商业代码安全检测引擎来检测项目质量。对于选择采用主流商业代码安全检测引擎的银行、非银金融机构来说,更多的是依赖安全工程师去定期检测系统代码来做代码安全检测,很多甚至会购买人工服务来实施代码安全审计。这种做法只能支撑部分重点项目,对于非重点项目、非重要版本多有遗漏。但是安全无小事,特别是对于开放银行来说,任何一个发布版本带有代码安全问题都是致命的,而又因为成本的考量,不会采购大量的代码安全检测引擎来使用,因此传统金融机构的做法也不足以解决开放银行目前面临的代码安全检测问题。急切需要一种方法来解决代码安全检测引擎少而代码安全检测请求多的问题,本方案就是基于此提出的。

发明内容

针对现有的代码安全检测技术存在的应用受限、成本高昂等缺陷,本发明公开了一种提升代码安全检测效率的的方法、装置、计算机设备和可读存储介质。

本发明所公开的提升代码安全检测效率的方法包括:

接收安全检测请求信息,并将安全检测请求信息存储在缓存队列中;所述的安全检测请求信息包括项目地址、检测代码库名称、检测分支名称和检测提交标识;

根据安全检测请求信息对该安全检测请求进行分流;

根据分流结果、入队时间和安全代码检测引擎工作状态将不同的安全检测请求分发到指定的代码安全检测引擎进行安全检测;

将安全检测结果进行解析处理后进行展示。

本发明所公开的提升代码安全检测效率的装置包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中信百信银行股份有限公司,未经中信百信银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911359605.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top