深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司劉海濤獲國家專利權(quán)
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司申請的專利提升存儲型漏洞檢測效率的方法及系統(tǒng)獲國家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國家知識產(chǎn)權(quán)局授予,授權(quán)公告號為:CN115357900B 。
龍圖騰網(wǎng)通過國家知識產(chǎn)權(quán)局官網(wǎng)在2025-09-09發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請?zhí)?專利號為:202210860120.3,技術(shù)領(lǐng)域涉及:G06F21/57;該發(fā)明授權(quán)提升存儲型漏洞檢測效率的方法及系統(tǒng)是由劉海濤;萬振華;王頡;李華;董燕設(shè)計研發(fā)完成,并于2022-07-20向國家知識產(chǎn)權(quán)局提交的專利申請。
本提升存儲型漏洞檢測效率的方法及系統(tǒng)在說明書摘要公布了:本發(fā)明公開了一種提升存儲型漏洞檢測效率的方法及系統(tǒng),該方法包括:確認污點數(shù)據(jù)是否匹配預(yù)設(shè)的數(shù)據(jù)標簽集,數(shù)據(jù)標簽集包括一個或多個標準數(shù)據(jù)標簽,如果是,則,將該污點數(shù)據(jù)定義為第一類目標數(shù)據(jù),如果否,則根據(jù)預(yù)設(shè)判斷模型判斷該污點數(shù)據(jù)是否符合篩選規(guī)則,如果是,則,將該污點數(shù)據(jù)定義為第二類目標數(shù)據(jù);基于當前第一類目標數(shù)據(jù)或第二類目標數(shù)據(jù)和預(yù)設(shè)的存儲型漏洞檢測方法對應(yīng)用程序進行漏洞檢測;如果應(yīng)用程序存在基于第二類目標數(shù)據(jù)的存儲型漏洞,則生成與該第二類目標數(shù)據(jù)的數(shù)據(jù)規(guī)則相匹配的衍生數(shù)據(jù)標簽,并將該衍生數(shù)據(jù)標簽加入數(shù)據(jù)標簽集;本發(fā)明上述技術(shù)方案,可有效提升對存儲型漏洞檢測的靶向性,進而提升檢測效率。
本發(fā)明授權(quán)提升存儲型漏洞檢測效率的方法及系統(tǒng)在權(quán)利要求書中公布了:1.一種提升存儲型漏洞檢測效率的方法,其特征在于,包括: 確認進入待測應(yīng)用程序中的污點數(shù)據(jù)是否匹配預(yù)設(shè)的數(shù)據(jù)標簽集,所述數(shù)據(jù)標簽集包括一個或多個標準數(shù)據(jù)標簽,所述標準數(shù)據(jù)標簽所描述一類與一種或多種漏洞類型相對應(yīng)的標準數(shù)據(jù)規(guī)則,如果是,則,將該污點數(shù)據(jù)定義為第一類目標數(shù)據(jù),如果否,則, 解析該污點數(shù)據(jù),以獲得包括該污點數(shù)據(jù)的數(shù)據(jù)類型和數(shù)據(jù)值的解析結(jié)果,并根據(jù)預(yù)設(shè)判斷模型判斷該解析結(jié)果是否符合篩選規(guī)則,如果是,則,將該污點數(shù)據(jù)定義為第二類目標數(shù)據(jù); 基于當前所述第一類目標數(shù)據(jù)或所述第二類目標數(shù)據(jù)和預(yù)設(shè)的存儲型漏洞檢測方法對應(yīng)用程序進行漏洞檢測; 如果所述應(yīng)用程序存在存儲型漏洞且基于所述第二類目標數(shù)據(jù)檢出,則生成與該第二類目標數(shù)據(jù)的數(shù)據(jù)規(guī)則相匹配的衍生數(shù)據(jù)標簽,并將該衍生數(shù)據(jù)標簽加入所述數(shù)據(jù)標簽集;對于經(jīng)由所述判斷模型判斷解析結(jié)果符合篩選規(guī)則的污點數(shù)據(jù),在將其定義為所述第二類目標數(shù)據(jù)前,先判斷該污點數(shù)據(jù)在一連續(xù)時間段內(nèi)進入所述應(yīng)用程序中和或在所述應(yīng)用程序中執(zhí)行的頻率是否超出預(yù)設(shè)的頻率閾值,如果是,則將該污點數(shù)據(jù)定義為所述第二類目標數(shù)據(jù)。
如需購買、轉(zhuǎn)讓、實施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請人或?qū)@麢?quán)人深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司,其通訊地址為:518000 廣東省深圳市龍華區(qū)民治街道民樂社區(qū)星河WORLD二期E棟401-405;或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報告根據(jù)公開、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準確性。
2、報告中的分析和結(jié)論僅反映本公司于發(fā)布本報告當日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。


熱門推薦
- 北京京東尚科信息技術(shù)有限公司楊牡丹獲國家專利權(quán)
- 華為技術(shù)有限公司胡榮中獲國家專利權(quán)
- 先進掃描儀公司亞倫·伯恩斯坦獲國家專利權(quán)
- 泰科電子(上海)有限公司王長軍獲國家專利權(quán)
- 森森網(wǎng)絡(luò)集團有限公司尼哈特·沃獲國家專利權(quán)
- 杭州唯強醫(yī)療科技有限公司請求不公布姓名獲國家專利權(quán)
- 北京京東尚科信息技術(shù)有限公司廖耀華獲國家專利權(quán)
- 華為技術(shù)有限公司韓靜獲國家專利權(quán)
- 福特全球技術(shù)公司艾德·M·杜道爾獲國家專利權(quán)
- 聯(lián)發(fā)科技股份有限公司吳威德獲國家專利權(quán)