浙江大学边振昆获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江大学申请的专利一种基于静态分析的Java框架自动化漏洞发掘构造方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119128891B 。
龙图腾网通过国家知识产权局官网在2025-10-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202410943907.5,技术领域涉及:G06F21/57;该发明授权一种基于静态分析的Java框架自动化漏洞发掘构造方法是由边振昆;吴春明;刘智扬;张浩然;汪昌兴;陶逸铭;魏之千;买买江·克然木设计研发完成,并于2024-07-15向国家知识产权局提交的专利申请。
本一种基于静态分析的Java框架自动化漏洞发掘构造方法在说明书摘要公布了:本发明提供一种基于静态分析的Java框架自动化漏洞发掘构造方法,用于提高Java框架开发的应用安全性测试效率,解决人工费时费力的同时漏洞发掘效率与准确率低下的问题。本构造方法使用多种静态分析技术联合对代码进行静态分析,发掘可能存在的漏洞点,接着进行自动化验证技术与Fuzz模糊测试技术对漏洞点进行动态验证可达性与可利用性,最终实现Java框架漏洞的自动化挖掘与验证的全流程自动化。
本发明授权一种基于静态分析的Java框架自动化漏洞发掘构造方法在权利要求书中公布了:1.一种基于静态分析的Java框架自动化漏洞发掘构造方法,其特征在于,具体包括以下步骤: 1对原始Java框架代码进行复原分析; 所述步骤1具体包括以下子步骤: 1.1构建包含M个待分析的Java代码样本的样本集{C}:{C}={c1,c2,…,ci,…,cM},其中,ci为第i个待分析的Java代码样本; 1.2针对样本集{C}中每一个待分析的Java代码样本ci进行反编译分析,得到可分析的Java代码样本的样本集{C′}:{C′}={c1′,c′2,…,ci′,…,c′M};所述反编译分析的过程具体为:若样本ci为经过编译后的代码,则使用反编译技术复原样本ci,得到可分析的Java代码样本ci′;反之,则样本ci即为可分析的Java代码样本ci′; 2对可分析的Java代码样本的样本集{C′}进行自动化批量分析,得到分析结果集合{A}; 所述步骤2具体包括以下子步骤: 2.1构建包含N个静态分析规则的数据集{R}:{R}={r1,r2,…,rj,…,rN},其中,rj为第j个静态分析规则; 2.2使用数据集{R}对可分析的Java代码样本的样本集{C′}进行自动化批量分析,提取有效信息,得到分析结果集合{A}:{A}={a1,a2,…,ai,…,aM},其中,ai为第i个可分析的Java代码样本ci′经过数据集{R}自动化分析后的结果; 3对分析结果集合{A}进行验证操作; 所述步骤3具体包括以下子步骤: 3.1根据分析结果集合{A}构建PoC自动化验证集合{P}:{P}={p1,p2,…,pk,…,pK},其中,pk表示自动化生成Lk个PoC验证样本的验证集,任意一个PoC验证样本包括漏洞类型请求头信息请求方法和请求体信息 3.2使用PoC自动化验证集{P}对可分析的Java代码样本ci′进行自动化漏洞验证,得到自动化验证结果集合{R}; 4对分析结果集合{A}使用Fuzz模糊测试技术进行二次验证,得到二次验证结果集合{R′}; 5将自动化验证结果集合{R}与二次验证结果集合{R′}进行合并,得到最终的自动化验证结果集合{F}。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学,其通讯地址为:310058 浙江省杭州市西湖区余杭塘路866号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励