摘要:本發(fā)明公開了一種軟件源代碼安全漏洞的檢測方法,該方法包括:建立待檢測軟件的源代碼對應的抽象語法樹AST;根據(jù)預先定義的可操縱點和風險點,確定所建立的AST的各節(jié)點中的可操縱點和風險點;搜索所述AST中的可操縱點到風險點之間的執(zhí)行路徑,如果所述執(zhí)行路徑上的風險點能夠被所述執(zhí)行路徑上的可操縱點控制,則將所述執(zhí)行路徑確定為可能導致安全漏洞的潛在風險執(zhí)行路徑。本發(fā)明還公開了一種軟件安全漏洞的檢測裝置。使用本發(fā)明能夠有效地檢測出存在于軟件源代碼中的安全漏洞。
- 專利類型發(fā)明專利
- 申請人西門子(中國)有限公司;
- 發(fā)明人唐文;
- 地址100102北京市朝陽區(qū)望京中環(huán)南路7號
- 申請?zhí)?/b>CN200810146955.2
- 申請時間2008年08月28日
- 申請公布號CN101661543A
- 申請公布時間2010年03月03日
- 分類號G06F21/22(2006.01)I;




教育裝備采購網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號

