摘要
本发明公开了软件供应链的智能风险识别与自适应修复方法、系统、设备及介质,属于网络安全与自动化软件工程领域,本发明要解决的技术问题为如何实现精准全面地识别包括代码片段在内的软件代码供应链风险,并提出可靠高效的自动化闭环修复方案,克服现有技术中软件代码供应链识别范围有限以及修复流程僵化且可靠性低的技术缺陷,技术方案为:采集并预处理目标软件项目的源代码及依赖清单文件;对声明式依赖进行解析;同时对代码片段进行基于人工智能的语义溯源,生成一份全域软件物料清单;将全域软件物料清单中的软件成分与漏洞数据库进行智能映射以识别风险。
技术关键词
修复方法
软件
进化算法
漏洞数据库
识别风险
解析插件
沙箱
语义
项目
镜像
分支
层级
指纹
仓库
关系
开源许可证
决策
系统为您推荐了相关专利信息
应用软件系统
软件分析方法
定位性能瓶颈
构建算法
定位算法
虚拟化系统
IO加速方法
虚拟设备
物理磁盘
虚拟机监控器
健康评估方法
软件更新
神经网络算法
森林模型
配电网健康状态