Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 中国科学技术大学;蔚来汽车科技(安徽)有限公司林璟锵获国家专利权

中国科学技术大学;蔚来汽车科技(安徽)有限公司林璟锵获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉中国科学技术大学;蔚来汽车科技(安徽)有限公司申请的专利Python语言密码API误用自动化检测方法、系统、设备及介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119357958B

龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411390273.1,技术领域涉及:G06F21/56;该发明授权Python语言密码API误用自动化检测方法、系统、设备及介质是由林璟锵;郭祥鑫;贾世杰;李光正;纪开亮设计研发完成,并于2024-10-08向国家知识产权局提交的专利申请。

Python语言密码API误用自动化检测方法、系统、设备及介质在说明书摘要公布了:本发明公开了一种Python语言密码API误用自动化检测方法、系统、设备及介质,本发明提供的方案中,结合了Python语言特性重构抽象语法树,将抽象语法树根据Python语言特性进行重构,在保证功能一致的同时简化节点表示,从而在后续污点分析过程中降低误报率和漏报率;同时,还利用静态污点分析技术,基于重构抽象语法树,进行过程内和函数间污点传播,通过污点检测器来覆盖所有密码API误用规则,从而确定检测到的密码API误用实例。总体来说,本发明填补了目前尚无针对Python应用程序的密码API误用检测的空白,对密码应用安全性评估领域具有重要支撑、推进作用。

本发明授权Python语言密码API误用自动化检测方法、系统、设备及介质在权利要求书中公布了:1.一种Python语言密码API误用自动化检测方法,其特征在于,包括: 获得基于密码学安全使用规范得到的Python语言密码API误用规则集合; 将被分析的程序文件转换为抽象语法树中间表示形式,并根据Python语言特性重构抽象语法树; 根据Python语言密码API误用规则集合,标记重构的抽象语法树中的污点源、净化函数与汇聚点; 结合标记的污点源、净化函数与汇聚点,基于静态污点分析技术,使用污点检测器判断所述被分析的程序文件是否触发所述密码API误用规则集合中的任一密码API误用规则,以获得对应密码API误用规则下,所述被分析的程序文件的密码API误用检测结果; 综合Python语言密码API误用规则集合下,所述被分析的程序文件的密码API误用检测结果,获得最终的所述被分析的程序文件的密码API误用检测结果; 其中,所述根据Python语言特性重构抽象语法树包括: 根据动态特性重构抽象语法树,动态特性包括:getattr方法与importlib方法;其中:针对于getattr方法进行重构时,内置的动态属性获取方法getattr在运行时加载对象的属性,通过重构抽象语法树中的getattr节点为调用节点,结合API全限定名来匹配密码API调用过程;针对于importlib方法进行重构时,内置的动态库导入方法importlib在运行时导入指定库,通过重构抽象语法树中的importlib节点为导入节点,结合库的导入关系来获取API全限定名进而匹配密码API调用过程; 根据对象引用传递特性重构抽象语法树,通过构造变量定义-使用映射表,变量经过多次赋值传播后,通过映射表来找到最初值;所述变量包括:常规变量与函数变量;其中:针对常规变量进行重构时,将常规变量赋值操作中赋值语句左值作为映射表中的键,赋值语句右值作为映射表中的值,构造常规变量定义-使用映射表;针对函数变量进行重构时,将函数变量赋值操作中赋值语句左值作为映射表中的键,赋值语句右值作为映射表中的值,构造函数变量定义-使用映射表; 根据格式化字符串特性重构抽象语法树,格式化字符串包括:C风格的格式化字符串、格式化风格的格式化字符串、以及插值格式字符串风格的格式化字符串;其中:对于C风格的格式化字符串,将C风格百分号占位符与后部变量按照先后顺序一一对应,形成一体式字符串;对于格式化风格的格式化字符串,将中括号占位符与format方法中的变量按照先后顺序一一对应,形成一体式字符串;对于插值格式字符串风格的格式化字符串,将插值格式字符串风格字符串通过匹配中括号转化为格式化风格的格式化字符串,再转化为一体式字符串; 根据With语句特性重构抽象语法树,将With语句中as子句重构为特殊的赋值语句,在With语句建立的上下文中使用变量节点进行记录。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国科学技术大学;蔚来汽车科技(安徽)有限公司,其通讯地址为:230026 安徽省合肥市包河区金寨路96号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。