[发明专利]漏洞挖掘方法、装置及可读存储介质在审
申请号: | 201811133560.9 | 申请日: | 2018-09-27 |
公开(公告)号: | CN109376082A | 公开(公告)日: | 2019-02-22 |
发明(设计)人: | 张清 | 申请(专利权)人: | 北京小米智能科技有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F21/56 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 林锦澜 |
地址: | 100102 北京市海淀区清河*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开是关于一种漏洞挖掘方法、装置及可读存储介质,属于软件安全领域。所述方法包括:确定目标应用程序的多个功能单元中的目标功能单元;采用目标数据类型的n个测试数据对目标功能单元进行漏洞测试,得出第一漏洞测试结果,其中,目标功能单元用于对目标数据类型的数据进行处理,且n的值处于经验值范围内,经验值范围是根据功能单元出现安全漏洞前对同一数据类型的数据进行处理的次数得出的;根据第一漏洞测试结果,确定目标应用程序中的安全漏洞。本公开解决了由于挖掘出的应用程序的安全漏洞较少,应用程序的安全性较低的问题。本公开用于安全漏洞的挖掘。 | ||
搜索关键词: | 安全漏洞 目标功能单元 漏洞测试 可读存储介质 目标数据类型 目标应用程序 功能单元 漏洞挖掘 应用程序 测试数据 软件安全 同一数据 挖掘 | ||
【主权项】:
1.一种漏洞挖掘方法,其特征在于,所述方法包括:确定目标应用程序的多个功能单元中的目标功能单元;采用目标数据类型的n个测试数据对所述目标功能单元进行漏洞测试,得出第一漏洞测试结果,其中,所述目标功能单元用于对所述目标数据类型的数据进行处理,且所述n的值处于经验值范围内,所述经验值范围是根据功能单元出现安全漏洞前对同一数据类型的数据进行处理的次数得出的;根据所述第一漏洞测试结果,确定所述目标应用程序中的安全漏洞。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京小米智能科技有限公司,未经北京小米智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811133560.9/,转载请声明来源钻瓜专利网。
- 上一篇:测试策略的生成方法和装置
- 下一篇:测试处理方法和装置