恭喜北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司王申獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司申請的專利一種應用漏洞的檢測方法及系統獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN111291377B 。
龍圖騰網通過國家知識產權局官網在2025-04-15發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:201811501564.8,技術領域涉及:G06F21/57;該發明授權一種應用漏洞的檢測方法及系統是由王申;南世慧;王洋設計研發完成,并于2018-12-10向國家知識產權局提交的專利申請。
本一種應用漏洞的檢測方法及系統在說明書摘要公布了:一種應用漏洞的檢測方法及系統,本發明實施例在檢測應用漏洞時采用靜態檢測和動態檢測相結合方案,在靜態檢測時,通過對應用的代碼進行靜態掃描確定是否有基于配置的應用漏洞信息;在動態檢測時,根據設置的規則從應用的代碼中提取潛在攻擊信息,使用動態檢測方式對所得到的潛在攻擊信息進行模糊測試使得應用代碼產生異常,在所述應用的異常狀態下提取特征向量,輸入到已訓練的漏洞規則模型中,輸出所述潛在攻擊信息是否存在漏洞信息。可以看出,本發明實施例高效且準確地檢測出應用漏洞。
本發明授權一種應用漏洞的檢測方法及系統在權利要求書中公布了:1.一種應用漏洞的檢測方法,其特征在于,包括:對應用代碼的靜態檢測和動態檢測,其中,靜態檢測:對應用代碼進行靜態掃描,獲取其中基于配置的應用漏洞信息;動態檢測:根據設置的規則從應用的代碼中提取潛在攻擊信息;所述潛在攻擊信息包括:攻擊面、攻擊向量和啟發值,其中,所述攻擊面為執行到應用某段代碼預測可能存在風險的部分,所述攻擊向量為所述攻擊面的參數,所述啟發值為所述攻擊面所在應用代碼執行流程前所使用的常量;對所得到的潛在攻擊信息進行模糊測試使得應用代碼產生異常;在所述應用的異常狀態下提取特征向量,輸入到已訓練的漏洞規則模型中,輸出所述潛在攻擊信息是否存在漏洞信息;將異常產生時所具有的中央處理器CPU占用、內存占用及異常向量作為所述特征向量。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人北京京東尚科信息技術有限公司;北京京東世紀貿易有限公司,其通訊地址為:100083 北京市海淀區知春路76號8層;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。