摘要
本发明提供一种业务逻辑漏洞检测方法及装置,其中所述方法包括:对程序的代码文件进行静态分析,生成代码文件结构;根据所述代码文件结构,获得所述代码文件中的数据流信息;根据预设的污点库、代码文件结构以及数据流信息,对所述程序的运行时行为进行分析,以识别所述程序中多个代码片段的逻辑漏洞;不仅可以实现逻辑漏洞的自动扫描,还能统计每个代码片段的逻辑漏洞的误报率,并在代码片段的误报率达到预设阈值的情况下,停止对代码片段进行逻辑漏洞扫描,使得业务逻辑类漏洞自动化检测系统的误报率更低,能更准确地识别攻击。
技术关键词
生成代码文件
污点
分析模块
非暂态计算机可读存储介质
逻辑分析
自动化检测系统
漏洞检测装置
变量
抽象语法树
处理器
计算机程序产品
存储器
风险
电子设备
语义
标记
系统为您推荐了相关专利信息
智能调度算法
管理方法
周期
算法模型
生成识别码
交通流量优化
调度系统
环境监测模块
建模仿真
节点
天线阵列
生物传感器
结构单元
超表面
信号分析模块