一种结合静态与动态分析的源代码漏洞检测方法

AITNT
正文
推荐专利
一种结合静态与动态分析的源代码漏洞检测方法
申请号:CN202510845542
申请日期:2025-06-23
公开号:CN120688063A
公开日期:2025-09-23
类型:发明专利
摘要
本发明公开了一种结合静态与动态分析的源代码漏洞检测方法,包括:对输入的源代码进行静态扫描,依据预设漏洞规则库初步定位潜在漏洞;基于控制流图和数据流图执行程序切片,提取与漏洞相关的精确代码子集;利用基于Transformer结构的大语言模型,根据漏洞类型及切片代码自动生成动态验证攻击用例;在沙箱环境中执行测试用例,实时监控程序异常行为,确认漏洞的实际可利用性;最终综合静态与动态结果,生成多层次漏洞检测报告。该方法能够有效提高漏洞检测的准确率与覆盖率,降低误报漏报率,实现源代码漏洞检测过程的高度自动化和智能化,具有良好的适用性与推广价值。
技术关键词
漏洞 沙箱环境 抽象语法树 数据依赖关系 词法分析器 代码切片 命令 节点 程序依赖图 变量 模型预训练 程序切片 语句 轻量级虚拟化 大语言模型 动态实时监控 跨站脚本攻击 定义
系统为您推荐了相关专利信息
1
AI大模型智能路由与动态编排方法、系统、设备与介质
编排方法 数据依赖关系 动态 资源库 融合策略
2
一种针对重路由匿名通信系统的发送者匿名性度量方法
匿名通信系统 发送者 程度计算方法 中继节点 漏洞
3
基于检索增强的程序缺陷自动修复方法、系统、设备及可读存储介质
模板 补丁 标识符 语义 列表
4
一种网络协议模糊测试方法、装置、存储介质及电子设备
网络协议模糊测试方法 有效载荷数据 网络流量数据 数据获取单元 计算机存储介质
5
一种多维度特征融合的源代码漏洞检测方法
注意力 节点特征 卷积神经网络框架 多层感知机 程序依赖图
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号