Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 浙江大学边振昆获国家专利权

浙江大学边振昆获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉浙江大学申请的专利一种基于静态分析的Java框架自动化漏洞发掘构造方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119128891B

龙图腾网通过国家知识产权局官网在2025-10-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410943907.5,技术领域涉及:G06F21/57;该发明授权一种基于静态分析的Java框架自动化漏洞发掘构造方法是由边振昆;吴春明;刘智扬;张浩然;汪昌兴;陶逸铭;魏之千;买买江·克然木设计研发完成,并于2024-07-15向国家知识产权局提交的专利申请。

一种基于静态分析的Java框架自动化漏洞发掘构造方法在说明书摘要公布了:本发明提供一种基于静态分析的Java框架自动化漏洞发掘构造方法,用于提高Java框架开发的应用安全性测试效率,解决人工费时费力的同时漏洞发掘效率与准确率低下的问题。本构造方法使用多种静态分析技术联合对代码进行静态分析,发掘可能存在的漏洞点,接着进行自动化验证技术与Fuzz模糊测试技术对漏洞点进行动态验证可达性与可利用性,最终实现Java框架漏洞的自动化挖掘与验证的全流程自动化。

本发明授权一种基于静态分析的Java框架自动化漏洞发掘构造方法在权利要求书中公布了:1.一种基于静态分析的Java框架自动化漏洞发掘构造方法,其特征在于,具体包括以下步骤: 1对原始Java框架代码进行复原分析; 所述步骤1具体包括以下子步骤: 1.1构建包含M个待分析的Java代码样本的样本集{C}:{C}={c1,c2,…,ci,…,cM},其中,ci为第i个待分析的Java代码样本; 1.2针对样本集{C}中每一个待分析的Java代码样本ci进行反编译分析,得到可分析的Java代码样本的样本集{C′}:{C′}={c1′,c′2,…,ci′,…,c′M};所述反编译分析的过程具体为:若样本ci为经过编译后的代码,则使用反编译技术复原样本ci,得到可分析的Java代码样本ci′;反之,则样本ci即为可分析的Java代码样本ci′; 2对可分析的Java代码样本的样本集{C′}进行自动化批量分析,得到分析结果集合{A}; 所述步骤2具体包括以下子步骤: 2.1构建包含N个静态分析规则的数据集{R}:{R}={r1,r2,…,rj,…,rN},其中,rj为第j个静态分析规则; 2.2使用数据集{R}对可分析的Java代码样本的样本集{C′}进行自动化批量分析,提取有效信息,得到分析结果集合{A}:{A}={a1,a2,…,ai,…,aM},其中,ai为第i个可分析的Java代码样本ci′经过数据集{R}自动化分析后的结果; 3对分析结果集合{A}进行验证操作; 所述步骤3具体包括以下子步骤: 3.1根据分析结果集合{A}构建PoC自动化验证集合{P}:{P}={p1,p2,…,pk,…,pK},其中,pk表示自动化生成Lk个PoC验证样本的验证集,任意一个PoC验证样本包括漏洞类型请求头信息请求方法和请求体信息 3.2使用PoC自动化验证集{P}对可分析的Java代码样本ci′进行自动化漏洞验证,得到自动化验证结果集合{R}; 4对分析结果集合{A}使用Fuzz模糊测试技术进行二次验证,得到二次验证结果集合{R′}; 5将自动化验证结果集合{R}与二次验证结果集合{R′}进行合并,得到最终的自动化验证结果集合{F}。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学,其通讯地址为:310058 浙江省杭州市西湖区余杭塘路866号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。