[发明专利]污点数据跟踪方法、装置、电子装置和存储介质在审
申请号: | 202210460917.4 | 申请日: | 2022-04-28 |
公开(公告)号: | CN114896589A | 公开(公告)日: | 2022-08-12 |
发明(设计)人: | 范丙华;汤志赠;应勇 | 申请(专利权)人: | 杭州孝道科技有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 金无量 |
地址: | 310011 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 污点 数据 跟踪 方法 装置 电子 存储 介质 | ||
本申请涉及一种污点数据跟踪方法、装置、电子装置和存储介质,其中,该污点数据跟踪方法包括:步骤S210,对被检测应用中的方法函数进行插桩处理,方法函数包括函数规则已被收集的第一方法函数和函数规则未被收集的第二方法函数;步骤S220,获取污点数据在方法函数中的数据流向;步骤S230,根据数据流向,确定污点数据在被检测应用中的传播链路。通过本申请,解决了现有污点跟踪技术中存在的易出现跟踪链路中断的问题,实现了稳定跟踪污点数据的效果,提高了污点跟踪的覆盖率。
技术领域
本申请涉及计算机领域,特别是涉及污点数据跟踪方法、装置、电子装置和存储介质。
背景技术
近两年,污点跟踪技术已经广泛应用于应用安全测试领域,污点跟踪技术凭借着检测速度快、误报率低和覆盖率高等优点赢得了安全从业者的高度认可。
在现有的常规污点跟踪技术中,主要依赖于方法函数中的传播规则进行跟踪,因此需要收集应用程序中各个方法函数的传播规则。而目前的污点跟踪技术只能手动收集传播规则,即只能人工收集应用程序中初始预设的方法函数的传播规则,对于程序后续使用优化中新增的方法函数的传播规则还无法收集。在这种情况下,当污点数据传播过程中经过未收集传播规则的方法函数时,会导致跟踪链路中断,从而无法有效地跟踪污点数据的传播路径。
同时方法函数中的基本数据类型无法跟踪,也就是说当污点数据传播过程中经过具有基本数据类型的方法函数、且该基本数据类型操作导致污点数据变更时,也会出现跟踪链路中断的情况。
针对现有的污点跟踪技术中存在的易出现跟踪链路中断的问题,目前还没有提出有效的解决方案。
发明内容
在本实施例中提供了一种污点数据跟踪方法、装置、系统、电子装置和存储介质,以解决现有的污点跟踪技术中存在的易出现跟踪链路中断的问题。
第一个方面,在本实施例中提供了一种污点数据跟踪方法,所述方法包括:
对被检测应用中的方法函数进行插桩处理,所述方法函数包括函数规则已被收集的第一方法函数和函数规则未被收集的第二方法函数;
获取污点数据在所述方法函数中的数据流向;
根据所述数据流向,确定所述污点数据在所述被检测应用中的传播链路。
在其中的一些实施例中,污点数据跟踪方法还包括:
当所述污点数据经过所述第二方法函数时,获取相应的所述第二方法函数的数据处理信息;
当所述污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在所述第二方法函数;
若所述传播链路中存在所述第二方法函数,则根据相应第二方法函数的数据处理信息以及所述污点数据在相应第二方法函数中的数据流向,获取相应第二方法函数的函数规则。
在其中的一些实施例中,当所述污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在所述第二方法函数包括:
对经过所述第二方法函数的污点数据附加标记信息,当所述污点数据到达漏洞触发点时,判断所述污点数据上是否具备所述标记信息;若所述污点数据具备所述标记信息,则所述传播链路中存在第二方法函数。
在其中的一些实施例中,当污点数据到达漏洞触发点时,判断所述污点数据的传播链路中是否存在第二方法函数还包括:
根据所述标记信息在所述传播链路中的出现位置,确定所述第二方法函数在所述传播链路中的位置。
在其中的一些实施例中,根据所述标记信息在所述传播链路中的出现位置,确定所述第二方法函数在所述传播链路中的位置包括:
步骤A,根据所述标记信息首次出现位置,确定所述传播链路中首个第二方法函数的位置;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州孝道科技有限公司,未经杭州孝道科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210460917.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置