Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 浙江大学计算机创新技术研究院申文博获国家专利权

浙江大学计算机创新技术研究院申文博获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉浙江大学计算机创新技术研究院申请的专利一种针对Maven生态的细粒度漏洞传播检测方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119128898B

龙图腾网通过国家知识产权局官网在2025-10-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411105758.1,技术领域涉及:G06F21/57;该发明授权一种针对Maven生态的细粒度漏洞传播检测方法和系统是由申文博;朱晨阳;常瑞设计研发完成,并于2024-08-13向国家知识产权局提交的专利申请。

一种针对Maven生态的细粒度漏洞传播检测方法和系统在说明书摘要公布了:本发明公开了一种针对Maven生态的细粒度漏洞传播检测方法和系统。本发明提出了一种新颖的数据结构名为扁平化函数调用图来存储每个软件包的函数调用关系,并根据待分析软件包的依赖关系图,识别与漏洞传播有关的包依赖链条,为链条上的每个软件包分别生成扁平化函数调用图再进行拼接。然后,基于扁平化函数调用图的特殊结构,提出了一种快速的漏洞函数调用路径搜索方法,通过先进行快速的可达性判断,再在单个包内恢复完整函数调用路径来实现快速的函数调用路径搜索,从而实现在函数粒度上分析漏洞传播。本发明实现了在Maven生态中快速大规模的漏洞传播分析,可以用于用户项目漏洞风险判断,也可以用于生态层面大规模分析研究,实用性高。

本发明授权一种针对Maven生态的细粒度漏洞传播检测方法和系统在权利要求书中公布了:1.一种针对Maven生态的细粒度漏洞传播检测方法,其特征在于,包括: 获取目标软件包在Maven生态系统中的依赖关系图; 基于依赖关系图,生成从目标软件包到存在漏洞的依赖项的包依赖链条; 对于包依赖链条上的所有软件包,构建每个软件包对应的扁平化函数调用图; 根据各软件包的扁平化函数调用图,生成从目标软件包到漏洞函数所在的软件包的包内以及跨包的函数调用路径,进而获得目标软件包的漏洞传播路径; 所述每个软件包的扁平化函数调用图,其构建方式包括: 获取当前软件包的所有入口函数; 对于每个入口函数,获取当前入口函数的中间表示,对中间表示进行逐行分析后获得当前入口函数中调用的除了其他入口函数以外的所有函数并组成当前入口函数的可达函数列表;遍历处理其他入口函数,获得其他入口函数对应的可达函数列表,每个入口函数与其可达函数列表组织为键值对结构,从而构成当前软件包的扁平化函数调用图的主体,扁平化函数调用图中还存储有当前软件包的类层次结构信息与跨包的函数调用类型; 所述根据各软件包的扁平化函数调用图,生成从目标软件包到漏洞函数所在的软件包的包内以及跨包的函数调用路径,进而获得目标软件包的漏洞传播路径,包括: 利用类层次结构信息对每个软件包进行漏洞函数可达性判断,获得当前软件包的所有实际可达函数列表以及下一个软件包的实际入口函数列表,获得当前软件包的跨包函数调用路径;基于包依赖链条,依次对各软件包进行漏洞函数可达性判断,直至到达最后一个软件包,获得所有的跨包函数调用路径; 根据每个软件包的实际入口函数列表和所有实际可达函数列表,生成每个软件包的包内函数调用路径,遍历处理各软件包,获得不同软件包对应的包内函数调用路径,进而获得目标软件包的漏洞传播路径; 对于每个软件包的所述实际入口函数列表,获取每个的实际入口函数的可达函数列表并记为可能的可达函数列表,将可能的可达函数列表与包依赖链条上的下一个软件包的入口函数列表做交集后,获得当前实际入口函数的实际可达函数列表以及下一个软件包的实际入口函数;遍历处理当前软件包中其他的实际入口函数,获得当前软件包的所有实际可达函数列表以及下一个软件包的实际入口函数列表。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学计算机创新技术研究院,其通讯地址为:311200 浙江省杭州市萧山区利一路188号天人大厦33楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。