[发明专利]一种增量代码静态扫描方法、设备及计算机可读存储介质有效
申请号: | 201711482490.3 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108319854B | 公开(公告)日: | 2020-09-11 |
发明(设计)人: | 秦偲晟;卞伟 | 申请(专利权)人: | 上海瑞家信息技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57;G06F8/71 |
代理公司: | 工业和信息化部电子专利中心 11010 | 代理人: | 连鹏飞 |
地址: | 200040 上海市静安*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种增量代码静态扫描方法,包括:当检测到任一增量代码添加至开发代码分支时,基于所述开发代码分支中的预设第一基础代码文件集合,对所述开发代码分支进行扫描,得到已修改的第一增量代码文件;在所述第一基础代码集合中,确定所述第一增量代码文件对应的未修改的第一基础代码文件;对所述第一基础代码文件和所述第一增量代码文件分别执行静态代码扫描,得到所有所述增量代码的静态代码扫描信息。本发明还公开了一种增量代码静态扫描设备及计算机可读存储介质,通过实施上述方案,实现了对添加到代码分支的增量代码进行实时静态代码扫描,实时获取增量代码的漏洞信息、安全信息和规范信息,有效提高了代码的管理效率和编写效率。 | ||
搜索关键词: | 一种 增量 代码 静态 扫描 方法 设备 计算机 可读 存储 介质 | ||
【主权项】:
1.一种增量代码静态扫描方法,其特征在于,包括:当检测到任一增量代码添加至开发代码分支时,基于所述开发代码分支中的预设第一基础代码文件集合,对所述开发代码分支进行扫描,得到已修改的第一增量代码文件;在所述第一基础代码集合中,确定所述第一增量代码文件对应的未修改的第一基础代码文件;对所述第一基础代码文件和所述第一增量代码文件分别执行静态代码扫描,得到所有所述增量代码的静态代码扫描信息。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海瑞家信息技术有限公司,未经上海瑞家信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711482490.3/,转载请声明来源钻瓜专利网。
- 上一篇:病毒特征码处理方法及装置
- 下一篇:一种基于深度森林的恶意代码分类方法