24小时服务热线
效率高速
品质保障
厂家直供
售后保障
行业新闻
当前位置:行业新闻>

软件源代码安全漏洞的检测方法及检测装置专利

发布时间:2026-06-11

【摘要】 本发明公开了一种软件源代码安全漏洞的检测方法,该方法包括:建立 待检测软件的源代码对应的抽象语法树AST;根据预先定义的可操纵点和风 险点,确定所建立的AST的各节点中的可操纵点和风险点;所述AST 中的可操纵点到风险点之间的执行路径,如果所述执行路径上的风险点能够 被所述执行路径上的可操纵点控制,则将所述执行路径确定为可能导致安全 漏洞的潜在风险执行路径。本发明还公开了一种软件安全漏洞的检测装置。 使用本发明能够有效地检测出存在于软件源代码中的安全漏洞。 【专利类型】发明申请 【申请人】西门子(中国)有限公司 【申请人类型】企业 【申请人地址】100102北京市朝阳区望京中环南路7号 【申请人地区】中国 【申请人城市】北京市 【申请人区县】朝阳区 【申请号】CN200810146955.2 【申请日】2008-08-28 【申请年份】2008 【公开公告号】CN101661543A 【公开公告日】2010-03-03 【公开公告年份】2010 【授权公告号】CN101661543B 【授权公告日】2015-06-17 【授权公告年份】2015.0 【IPC分类号】G06F21/22; G06F21/57 【发明人】唐文 【主权项内容】1、一种软件源代码安全漏洞的检测方法,其特征在于,该方法包括: 建立待检测软件的源代码对应的抽象语法树AST; 根据预先定义的可操纵点和风险点,确定所建立的AST的各节点中的 可操纵点和风险点; 所述AST中的可操纵点到风险点之间的执行路径,如果所述执行 路径上的风险点能够被所述执行路径上的可操纵点控制,则将所述执行路径 确定为可能导致安全漏洞的潜在风险执行路径。。数据由整理 【当前权利人】西门子(中国)有限公司 【当前专利权人地址】北京市朝阳区望京中环南路7号 【专利权人类型】有限责任公司(外国法人独资) 【统一社会信用代码】91110000625907585K 【被引证次数】32 【被自引次数】1.0 【被他引次数】31.0 【家族引证次数】3.0 【家族被引证次数】33

  • 【摘要】本发明公开了一种标准人参皂苷Rg1有效成分,其特征在于包括含量大于等于90%且小于100%的人参皂苷Rg1,其中杂质人参皂苷Rf和或拟人参皂苷F11的含量大于等于0.05%且小于等于5%。或者杂质人参皂苷Rf和或拟人参皂苷F11的含
  • 【摘要】本发明涉及二氧化碳合成二甲醚所用的复合催化剂、制备方法及其应用,复合催化剂是甲醇合成催化剂和甲醇转化催化剂混合组成的颗粒混合催化剂;甲醇合成催化剂为CuO-ZnO-ZrO2复合氧化物催化剂;甲醇转化催化剂为固体酸催化剂:为分子筛或氧
  • 【摘要】一种开放式内覆不锈钢双金属螺旋复合管成型装置,主要由成型模(1)和成型角调节器(2)组成,其中支撑架(11)与支座(19)固接成为成型模(1)的支撑结构,滚轴(12)通过滚轴轴承(13)安装在支撑架(11)之间,在内支撑套筒(17)
  • 【摘要】本发明提供了一种治疗乳腺疾病的中药颗粒剂,其采用如下重量 份的原料提取成清膏,并与糊精和甜菊糖混合制成颗粒剂:橘叶1.5 份、丹参1.5份、皂角刺1份、王不留行1份、川楝子1份、地龙1 份。本发明治疗乳腺疾病的中药颗粒剂,具有疏肝理
  • 【摘要】本发明公开了一种在ZnO纳米线场效应管制备中实现ZnO纳米线固定的方法,该方法包括:在场效应管衬底上涂一层5214原胶,采用阴版光刻曝光后,将ZnO纳米线沉积到衬底上,不去胶,再涂一层5214原胶,再曝光,蒸发TiAu源漏金属,利用
  • 【摘要】本发明是一种高过渡金属含量分子筛的制备方法。本发明通过将传统模板剂与金属配合物相互作用形成的离子缔合物作为合成分子筛的模板剂,把金属离子通过模板剂直接引入分子筛的骨架,成功设计并合成出过渡金属含量分别高达15%的Ni-ZSM-5、C