[发明专利]代码扫描规则的推荐方法和装置、处理器和电子设备在审

专利信息
申请号: 202210681217.8 申请日: 2022-06-16
公开(公告)号: CN115048304A 公开(公告)日: 2022-09-13
发明(设计)人: 欧建斌;雷卓敏;李学优 申请(专利权)人: 中国工商银行股份有限公司
主分类号: G06F11/36 分类号: G06F11/36;G06K9/62
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 周春枚
地址: 100140 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 代码 扫描 规则 推荐 方法 装置 处理器 电子设备
【说明书】:

本申请公开了一种代码扫描规则的推荐方法和装置、处理器和电子设备,涉及金融科技领域。该方法包括:获取待扫描的目标应用代码,其中,目标应用代码由多个代码文件组成;确定对目标应用代码的代码扫描规则的目标推荐算法,其中,目标推荐算法包括以下至少之一:基于目标应用代码的推荐算法和基于目标应用代码和目标对象对目标应用代码的操作信息的推荐算法;依据目标推荐算法,得到每个代码扫描规则的目标推荐度;依据每个代码扫描规则的目标推荐度对目标应用代码推荐目标代码扫描规则。通过本申请,解决了相关技术中通过人工凭经验选择对目标应用代码的代码扫描规则,导致代码扫描规则的使用效果比较差的问题。

技术领域

本申请涉及金融科技领域,具体而言,涉及一种代码扫描规则的推荐方法和装置、处理器和电子设备。

背景技术

代码扫描是指在软件工程中,使用代码扫描规则对其程序源代码进行扫描,找出代码当中存在的一些潜在问题、安全漏洞或者编写不规范等问题,扫描的对象可能是未编译的源代码,也可能是源码编译好的目标代码。在选择代码扫描规则的过程中,由于代码扫描规则非常多,以业界常用的代码扫描工具SonarQube代码扫描工具为例子,JAVA语言有两千多条代码扫描规则,一般应用的开发人员很难熟悉全部的代码扫描规则,无法知道需要使用什么规则,所以开发人员凭借经验选择代码扫描规则,因此无法更加高效的利用代码扫描规则来发现应用代码的潜在问题。

针对相关技术中通过人工凭经验选择对目标应用代码的代码扫描规则,导致代码扫描规则的使用效果比较差的问题,目前尚未提出有效的解决方案。

发明内容

本申请的主要目的在于提供一种代码扫描规则的推荐方法和装置、处理器和电子设备,以解决相关技术中通过人工凭经验选择对目标应用代码的代码扫描规则,导致代码扫描规则的使用效果比较差的问题。

为了实现上述目的,根据本申请的一个方面,提供了一种代码扫描规则的推荐方法。该方法包括:获取待扫描的目标应用代码,其中,所述目标应用代码由多个代码文件组成;确定对所述目标应用代码的代码扫描规则的目标推荐算法,其中,所述目标推荐算法包括以下至少之一:基于所述目标应用代码的推荐算法和基于所述目标应用代码和目标对象对所述目标应用代码的操作信息的推荐算法;依据所述目标推荐算法,得到每个代码扫描规则的目标推荐度;依据所述每个代码扫描规则的目标推荐度对所述目标应用代码推荐目标代码扫描规则。

进一步地,在所述目标推荐算法为所述基于所述目标应用代码的推荐算法时,依据所述目标推荐算法,得到每个代码扫描规则的目标推荐度包括:获取多个代码扫描规则,并为所述每个代码扫描规则设置类别标签,得到多个规则类别的代码扫描规则;依据每个规则类别的代码扫描规则进行计算,得到每个规则类别对应的第一特征向量;依据所述目标应用代码中的多个代码文件进行计算,得到所述目标应用代码对应的第二特征向量;依据所述每个代码扫描规则进行计算,得到所述每个代码扫描规则对应的多个第三特征向量;获取所述目标应用代码已使用过的代码扫描规则对应的第四特征向量;依据所述第一特征向量、所述第二特征向量、所述第三特征向量和所述第四特征向量,得到所述每个代码扫描规则的第一目标推荐度。

进一步地,依据所述目标应用代码中的多个代码文件进行计算,得到所述目标应用代码对应的第二特征向量包括:获取所述目标应用代码中的多个代码文件中的总代码;对所述总代码进行数据清洗,得到处理后的总代码;通过正则表达式对所述处理后的总代码进行匹配和分类,得到多个代码类别对应的代码;将关键字代码类别对应的代码和标识符代码类别对应的代码进行向量化处理,得到所述第二特征向量。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国工商银行股份有限公司,未经中国工商银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210681217.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top