System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 久久水蜜桃亚洲AV无码精品,无码里番纯肉h在线网站,午夜无码一区二区三区在线观看
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    基于靜態安全測試的漏洞驗證方法、系統、設備及介質技術方案

    技術編號:44489754 閱讀:4 留言:0更新日期:2025-03-04 17:54
    本發明專利技術涉及安全測試技術領域,揭露了一種基于靜態安全測試的漏洞驗證方法、系統、設備及介質,該方法包括:對預先獲取的安全測試代碼進行靜態漏洞分析,得到可疑漏洞代碼;對所述可疑漏洞代碼進行漏洞特征提取以及觸發驗證,得到漏洞觸發代碼;利用所述漏洞觸發代碼對所述可疑漏洞代碼進行監控執行以及漏洞驗證,得到真實漏洞日志;對所述真實漏洞日志進行日志解析以及安全分析,得到安全驗證報告。通過本發明專利技術實施的觸發代碼驗證、虛擬環境執行以及對執行結果的日志分析,可以有效提高漏洞檢測的準確性,增加漏洞檢測的可靠性,提高安全測試的效率。

    【技術實現步驟摘要】

    本專利技術涉及安全測試,尤其涉及一種基于靜態安全測試的漏洞驗證方法、系統、設備及介質


    技術介紹

    1、在軟件開發過程中,需要對開發的軟件代碼進行安全測試,即針對軟件或應用程序代碼進行一系列測試活動,用于發現和修復潛在的安全漏洞和風險,以確保代碼在運行時不會被惡意利用或遭受攻擊,而靜態安全測試工具在安全測試識別和定位代碼中的潛在安全風險方面扮演著至關重要的角色。

    2、傳統的安全測試方法主要是基于傳統檢測工具的安全測試方法,例如采用fortify、checkmarx以及sonarqube等檢測工具進行安全測試,實際使用時,基于傳統檢測工具的安全測試方法無法驗證其所發現的漏洞是否真實存在,即使檢測工具給出了代碼中的漏洞,開發人員也無法確認這些漏洞是否真正對應用程序構成威脅,進而需要花費大量時間和精力去進行人工漏洞驗證,可能導致對代碼進行安全測試時效率較低的問題。


    技術實現思路

    1、本專利技術提供一種基于靜態安全測試的漏洞驗證方法、系統、設備及介質,其主要目的在于解決相關技術中對代碼進行安全測試時效率較低的問題。

    2、為實現上述目的,本專利技術提供的一種基于靜態安全測試的漏洞驗證方法,包括:對預先獲取的安全測試代碼進行靜態漏洞分析,得到可疑漏洞代碼;對可疑漏洞代碼進行漏洞特征提取以及觸發驗證,得到漏洞觸發代碼;利用漏洞觸發代碼對可疑漏洞代碼進行監控執行以及漏洞驗證,得到真實漏洞日志;對真實漏洞日志進行日志解析以及安全分析,得到安全驗證報告。

    3、為了解決上述問題,本專利技術還提供一種基于靜態安全測試的漏洞驗證系統,系統包括:靜態分析模塊,用于對預先獲取的安全測試代碼進行靜態漏洞分析,得到可疑漏洞代碼;觸發分析模塊,用于對可疑漏洞代碼進行漏洞特征提取以及觸發驗證,得到漏洞觸發代碼;漏洞驗證模塊,用于利用漏洞觸發代碼對可疑漏洞代碼進行監控執行以及漏洞驗證,得到真實漏洞日志;報告生成模塊,用于對真實漏洞日志進行日志解析以及安全分析,得到安全驗證報告。

    4、為了解決上述問題,本專利技術還提供一種電子設備,電子設備包括:

    5、至少一個處理器;以及,

    6、與至少一個處理器通信連接的存儲器;其中,

    7、存儲器存儲有可被至少一個處理器執行的計算機程序,計算機程序被至少一個處理器執行,以使至少一個處理器能夠執行上述的基于靜態安全測試的漏洞驗證方法。

    8、為了解決上述問題,本專利技術還提供一種計算機可讀存儲介質,存儲有計算機程序,計算機程序被處理器執行時實現上述的基于靜態安全測試的漏洞驗證方法。

    9、本專利技術實施例通過進行靜態漏洞分析,能夠識別并標注出可疑漏洞代碼,實現對安全測試的初級漏洞檢測,提高了安全測試的效率,通過進行漏洞特征提取以及觸發驗證,能夠根據不同的漏洞代碼的漏洞特征生成對應的觸發漏洞的代碼,方便后續實現針對性的漏洞安全性測試,通過進行模擬執行以及行為監控,能夠對可能出現漏洞的代碼進行針對性的漏洞觸發測試以及測試結果記錄,并利用測試結果實現了對漏洞代碼的真實性驗證,從而提高安全測試中漏洞驗證的準確性,通過進行日志解析以及安全分析,能夠提供針對真實漏洞代碼的安全測試的完整流程介紹以及對應的漏洞原理和信息的介紹,提高安全驗證的直觀度。因此本專利技術提出的基于靜態安全測試的漏洞驗證方法、系統、設備及介質,可以解決對代碼進行安全測試時效率較低的問題。

    本文檔來自技高網...

    【技術保護點】

    1.一種基于靜態安全測試的漏洞驗證方法,其特征在于,所述方法包括:

    2.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對預先獲取的安全測試代碼進行靜態漏洞分析,得到可疑漏洞代碼,包括:

    3.如權利要求2所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述根據所述代碼語法樹對所述安全測試代碼進行語義漏洞分析,得到語義漏洞代碼,包括:

    4.如權利要求2所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述根據所述代碼語法樹對所述安全測試代碼進行靜態漏洞掃描,得到靜態漏洞代碼,包括:

    5.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對所述可疑漏洞代碼進行漏洞特征提取以及觸發驗證,得到漏洞觸發代碼,包括:

    6.如權利要求5所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對所述可疑漏洞代碼進行輸入特征檢測,得到漏洞輸入特征,包括:

    7.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述利用所述漏洞觸發代碼對所述可疑漏洞代碼進行監控執行以及漏洞驗證,得到真實漏洞日志,包括:

    8.如權利要求7所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述根據所述漏洞觸發代碼對所述部署環境沙盒進行觸發執行以及行為監控,得到執行結果,包括:

    9.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對所述真實漏洞日志進行日志解析以及安全分析,得到安全驗證報告,包括:

    10.一種基于靜態安全測試的漏洞驗證系統,其特征在于,所述系統包括:

    11.一種電子設備,其特征在于,所述電子設備包括:

    12.一種計算機可讀存儲介質,存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現如權利要求1至9中任意一項所述的基于靜態安全測試的漏洞驗證方法。

    ...

    【技術特征摘要】

    1.一種基于靜態安全測試的漏洞驗證方法,其特征在于,所述方法包括:

    2.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對預先獲取的安全測試代碼進行靜態漏洞分析,得到可疑漏洞代碼,包括:

    3.如權利要求2所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述根據所述代碼語法樹對所述安全測試代碼進行語義漏洞分析,得到語義漏洞代碼,包括:

    4.如權利要求2所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述根據所述代碼語法樹對所述安全測試代碼進行靜態漏洞掃描,得到靜態漏洞代碼,包括:

    5.如權利要求1所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對所述可疑漏洞代碼進行漏洞特征提取以及觸發驗證,得到漏洞觸發代碼,包括:

    6.如權利要求5所述的基于靜態安全測試的漏洞驗證方法,其特征在于,所述對所述可疑漏洞代碼進行輸入特征檢測,得到漏洞...

    【專利技術屬性】
    技術研發人員:高超萬振華王頡徐瑞祝
    申請(專利權)人:揚州數安技術有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 日韩免费a级毛片无码a∨| 国产午夜av无码无片久久96| 日韩人妻无码精品专区| 无码一区二区三区视频| 亚洲AV成人无码久久WWW| 日韩人妻无码一区二区三区综合部 | 亚洲AV日韩AV永久无码绿巨人 | 国产成人无码精品久久二区三区| 曰韩精品无码一区二区三区| 中文无码热在线视频| 亚洲AV无码专区在线播放中文 | 免费无码黄动漫在线观看| 日日摸日日踫夜夜爽无码| 一本一道av中文字幕无码| 成人无码Av片在线观看| 亚洲精品无码日韩国产不卡av| 国产亚洲大尺度无码无码专线| 无码喷水一区二区浪潮AV| 精品爆乳一区二区三区无码av | 亚洲一区爱区精品无码| 中文字幕无码av激情不卡久久| 日韩精品无码人妻免费视频| 亚洲人成人无码.www石榴| 亚洲av极品无码专区在线观看| 欧洲精品无码一区二区三区在线播放| 日韩无码系列综合区| 丰满少妇人妻无码专区| 精品人妻无码一区二区三区蜜桃一| 亚洲中文无码亚洲人成影院| 日韩免费人妻AV无码专区蜜桃| 无码午夜成人1000部免费视频| 中出人妻中文字幕无码 | 国产成人无码A区精油按摩 | 国产精品无码一二区免费| 精品无码人妻一区二区三区18| 国模无码视频一区| 一道久在线无码加勒比| 国模吧无码一区二区三区| 国产网红无码精品视频| 日韩精品久久无码中文字幕| 久久久久久无码Av成人影院|