一种业务逻辑漏洞检测方法及装置

AITNT
正文
推荐专利
一种业务逻辑漏洞检测方法及装置
申请号:CN202411090772
申请日期:2024-08-09
公开号:CN119150292A
公开日期:2024-12-17
类型:发明专利
摘要
本发明提供一种业务逻辑漏洞检测方法及装置,其中所述方法包括:对程序的代码文件进行静态分析,生成代码文件结构;根据所述代码文件结构,获得所述代码文件中的数据流信息;根据预设的污点库、代码文件结构以及数据流信息,对所述程序的运行时行为进行分析,以识别所述程序中多个代码片段的逻辑漏洞;不仅可以实现逻辑漏洞的自动扫描,还能统计每个代码片段的逻辑漏洞的误报率,并在代码片段的误报率达到预设阈值的情况下,停止对代码片段进行逻辑漏洞扫描,使得业务逻辑类漏洞自动化检测系统的误报率更低,能更准确地识别攻击。
技术关键词
生成代码文件 污点 分析模块 非暂态计算机可读存储介质 逻辑分析 自动化检测系统 漏洞检测装置 变量 抽象语法树 处理器 计算机程序产品 存储器 风险 电子设备 语义 标记
系统为您推荐了相关专利信息
1
一种基于智能调度算法的分时取餐管理方法及系统
智能调度算法 管理方法 周期 算法模型 生成识别码
2
千人千面个性化推荐的推荐平台技术方法
推荐系统 平台 数据分析工具 策略 插件管理
3
基于子通道程序的高温气冷堆球床热工分析方法及系统
热工分析方法 球床 热工参数 通道 方程
4
基于虚拟仿真的智能化机场场面运行调度系统
交通流量优化 调度系统 环境监测模块 建模仿真 节点
5
一种基于多带增强超表面的多功能太赫兹生物传感器
天线阵列 生物传感器 结构单元 超表面 信号分析模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号