基于SBOM清单的开源软件风险检测方法、装置、设备及介质

AITNT
正文
推荐专利
基于SBOM清单的开源软件风险检测方法、装置、设备及介质
申请号:CN202510685925
申请日期:2025-05-27
公开号:CN120705872A
公开日期:2025-09-26
类型:发明专利
摘要
基于SBOM清单的开源软件风险检测方法、装置、设备及介质,涉及软件检测技术领域;该方法包括:获取目标软件的SBOM,解析其组件信息;根据组件信息生成特征字符串,通过哈希算法计算特征哈希值;基于已知开源组件,解析其组件信息和漏洞信息,计算其特征哈希值,存储并形成特征数据库;基于目标软件组件的特征哈希值在特征数据库中查找匹配项,如果找到,则获取其许可证和漏洞信息;如果未找到,则标记,通过人工判断并补充数据至特征数据库;构建许可证兼容性矩阵,检查获取的许可证与项目许整体许可证的兼容性;将获取的漏洞信息与特征数据库比对,结合CVSS评分模型计算漏洞严重程度并生成优先级修复报告。本申请提高了软件安全性检测的速度和准确性。
技术关键词
风险检测方法 特征数据库 依赖关系信息 生成特征 哈希算法 软件检测技术 风险检测装置 项目 开源许可证 数据库主键 矩阵 漏洞数据库 安全性检测 数据库更新 校验工具 可读存储介质 处理器
系统为您推荐了相关专利信息
1
一种基于强度分组Transformer网络的遥感图像分割方法
遥感图像分割方法 生成特征 强度 网络 模块
2
一种飞行器三维气动外形设计方法、装置、设备及介质
性能预测模型 气动外形设计方法 点云 飞行器 数据
3
一种操作系统安全管控方法及系统
操作系统内核 主机 管控方法 强制访问控制 执行主体
4
一种基于分布式的AI大模型仓库下载加速方法及系统
主节点 映射关系表 公网 仓库 标识
5
电梯维保工单登记方法、装置、设备及存储介质
电梯 登记方法 维保 终端 私钥
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号