一种基于代码指纹的开源组件识别与漏洞检测方法

AITNT
正文
推荐专利
一种基于代码指纹的开源组件识别与漏洞检测方法
申请号:CN202510845543
申请日期:2025-06-23
公开号:CN120688064A
公开日期:2025-09-23
类型:发明专利
摘要
本发明公开了一种基于代码指纹的开源组件识别与漏洞检测方法,通过接收本地或远程代码,抽取差异文件,生成AST并构建代码属性图;对函数级子图计算SHA‑256哈希指纹与GNN语义指纹组成混合指纹,先用布隆过滤器精确匹配,再以最近邻完成语义匹配,并通过分布差异算法确定组件版本。随后将组件标识映射为PURL或SWID,查询OSV/NVD库获取CVE,结合CVSS、EPSS及依赖深度计算综合风险,输出符合CycloneDX或SPDX的SBOM和漏洞报告。本方法速度快、准确率高,可在持续集成中自动治理开源风险。
技术关键词
漏洞检测方法 指纹 语义向量 检索对象 布隆过滤器 判定算法 风险 生成代码 标识符 报告 索引表 解析器 文本 列表 基础
系统为您推荐了相关专利信息
1
基于元学习的小样本SAR目标检测识别方法及系统
区域特征提取 语义向量 检测识别方法 检测头 注意力
2
船舶审批材料的查验方法、设备、介质及程序产品
船舶 查验方法 光学字符识别技术 位置验证 数据
3
一种基于量刑规则知识图谱驱动的刑期预测方法
刑期预测方法 知识图谱驱动 文本 可视化界面 Siamese网络
4
长文本内容的配图方法、装置、电子设备及存储介质
配图方法 自然语言理解 图表 文本 图像生成模型
5
一种基于用户行为分析的社交媒体数据挖掘方法
社交媒体数据挖掘 时序特征 意图识别模型 语义向量 异常数据
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号