中国电子科技集团公司第十五研究所杨天长获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子科技集团公司第十五研究所申请的专利一种面向软件供应链安全的综合检测方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119903528B 。
龙图腾网通过国家知识产权局官网在2025-07-15发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411994786.3,技术领域涉及:G06F21/57;该发明授权一种面向软件供应链安全的综合检测方法及装置是由杨天长;任传伦;张先国;张鹏;李宝静;尹誉衡;唐然;张宇设计研发完成,并于2024-12-31向国家知识产权局提交的专利申请。
本一种面向软件供应链安全的综合检测方法及装置在说明书摘要公布了:本发明公开了一种面向软件供应链安全的综合检测方法及装置,所述方法包括:获取待植入软件集合和软件供应链;对所述软件供应链进行逐层分析植入操作,得到植入后软件供应链;对所述植入后软件供应链和所述软件供应链进行代码综合判别处理,得到软件供应链安全的综合检测结果值。本发明提高了软件供应链安全检测的效率、准确性和全面性。
本发明授权一种面向软件供应链安全的综合检测方法及装置在权利要求书中公布了:1.一种面向软件供应链安全的综合检测方法,其特征在于,包括: S1,获取待植入软件集合和软件供应链; S2,对所述软件供应链进行逐层分析植入操作,得到植入后软件供应链; S3,对所述植入后软件供应链和所述软件供应链进行代码综合判别处理,得到软件供应链安全的综合检测结果值; 所述软件供应链,包括源代码层、软件层、数据库层、配置文件层和编译器层; 所述待植入软件集合,包括源代码植入子集合、软件植入子集合、数据库植入子集合、配置文件植入子集合和编译器植入子集合; 每个植入子集合,包括对应的软件供应链层级的所有软件类型所对应的植入软件; 所述对所述植入后软件供应链和所述软件供应链进行代码综合判别处理,得到软件供应链安全的综合检测结果值,包括: S31,利用第一代码判别处理模型,对所述源代码层和软件层进行计算处理,得到第一检测结果值; S32,利用第二代码判别处理模型,对所述数据库层和配置文件层进行计算处理,得到第二检测结果值; S33,利用第三代码判别处理模型,对所述编译器层进行计算处理,得到第三检测结果值; S34,对所述第一检测结果值、第二检测结果值和第三检测结果值进行加权求和处理,得到软件供应链安全的综合检测结果值; 所述利用第一代码判别处理模型,对所述源代码层和软件层进行计算处理,得到第一检测结果值,包括: S311,对所述源代码层和植入后源代码层分别进行文本向量转换处理,分别得到源代码向量和植入后源代码向量; S312,对所述软件层和植入后软件层分别进行文本向量转换处理,分别得到软件向量和植入后软件向量; S313,对所述源代码向量和植入后源代码向量进行相减处理,得到第一差异序列; S314,对所述软件向量和植入后软件向量进行相减处理,得到第二差异序列; S315,对所述第一差异序列和第二差异序列进行高阶累计量计算处理,得到高阶累积量序列; S316,对所述高阶累积量序列进行检测计算处理,得到第一检测结果值; 所述高阶累计量计算处理,包括: 其中,xn为所述第一差异序列的第n项,yn为所述第二差异序列的第n项,RX4、RX6、RX9分别为第一差异序列的四阶累积量、六阶累积量和九阶累积量,RY3、RY5、RY6分别为第二差异序列的三阶累积量、五阶累积量和六阶累积量,RXY34、RXY56、RXY78分别为三四阶联合累积量、五六阶联合累积量、七八阶联合累积量,FFT表示快速傅里叶变换处理,N为第一差异序列的长度; 所述检测计算处理,包括: 其中,H1表示第一检测结果值。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子科技集团公司第十五研究所,其通讯地址为:100083 北京市海淀区北四环中路211号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。