一种基于语句级代码属性图查询的软件漏洞静态检测方法

AITNT
正文
推荐专利
一种基于语句级代码属性图查询的软件漏洞静态检测方法
申请号:CN202411911458
申请日期:2024-12-24
公开号:CN119848869A
公开日期:2025-04-18
类型:发明专利
摘要
本发明提供一种基于语句级代码属性图查询的软件漏洞静态检测方法,包括图数据库构建存储和图查询过程;在构建存储过程中,主要致力于分析工程文件并转为图结构存储;在查询过程中,利用数据库中存储的信息以响应各种查询需求。本发明在于对传统的代码属性图(CPG)进行了深度优化,以语句粒度为点,并对图中的边进行了精简设计,去除了许多冗余的关系和无关的连接。为了进一步提升漏洞检测的精度,发明提出了三种专门针对语句级别检测的算法。本发明的算法不仅能减少误报和漏报,还能更精准地捕捉到复杂代码中的安全隐患。
技术关键词
静态检测方法 语句 漏洞 图形数据结构 函数调用关系 节点 软件 查询算法 遍历算法 代码转换 程序 内存 核心 语义 顶点 冗余 实体
系统为您推荐了相关专利信息
1
基于自适应知识蒸馏的Text-to-SQL生成方法
SQL生成方法 语句 自然语言文本 大语言模型 蒸馏
2
语言模型调整方法、装置、电子设备和计算机可读介质
验证阈值 生成指令 文本 语义向量 语句
3
一种基于源代码结构的漏洞检测方法及其检测系统
漏洞检测方法 抽象语法树 多层次 对源代码 报告
4
一种数据查询方法及相关装置
语句 图谱 数据查询方法 字典表 格式
5
基于大语言模型的数据处理方法及系统
大语言模型 数据处理方法 问答模型 因子 逻辑
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号