深圳开源互联网安全技术有限公司陆庆尚获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳开源互联网安全技术有限公司申请的专利不依赖编译的漏洞扫描方法、装置及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114021130B 。
龙图腾网通过国家知识产权局官网在2025-10-28发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111189845.6,技术领域涉及:G06F21/56;该发明授权不依赖编译的漏洞扫描方法、装置及存储介质是由陆庆尚;万振华;王颉;徐瑞祝设计研发完成,并于2021-10-12向国家知识产权局提交的专利申请。
本不依赖编译的漏洞扫描方法、装置及存储介质在说明书摘要公布了:本发明公开了一种不依赖编译的漏洞扫描方法、装置及存储介质,包括:获取具有源代码的文件信息,确定源代码的语言类型,根据语言类型对源代码进行解析,得到与源代码对应的数据模型信息,对数据模型信息进行扫描,输出文件信息的漏洞扫描结果。在实际应用中当需要对源代码进行漏洞扫描时,能够根据不同源代码的不同语言类型进行相应解析,从而得到统一格式数据模型信息,再对统一格式数据模型信息进行漏洞特征匹配的扫描,准确得到漏洞扫描结果。解决SAST产品在同一个平台下能够完成不同语言的分析扫描,不再依赖于语言特定的编译器,提高通用性的同时也不需要考虑项目代码的完整性。
本发明授权不依赖编译的漏洞扫描方法、装置及存储介质在权利要求书中公布了:1.一种不依赖编译的漏洞扫描方法,其特征在于,所述方法包括: 获取具有源代码的文件信息;其中,所述文件信息包括对所述源代码进行压缩所得到的压缩包; 基于所述压缩包所解压出的后缀名称确定所述源代码的语言类型; 对所述源代码进行与所述语言类型对应的解析,得到与所述源代码对应的数据模型信息; 识别所述数据模型信息中的第一数据部分,利用第一预设扫描策略对所述第一数据部分进行扫描,得到与所述源代码的质量相关的第一扫描结果;其中,所述第一预设扫描策略包括正则表达式扫描策略; 识别所述数据模型信息中的第二数据部分,利用第二预设扫描策略对所述第二数据部分进行扫描,得到与所述源代码的安全弱点相关的第二扫描结果;其中,所述第二预设扫描策略包括JDBC扫描策略、Hibernate扫描策略和mybatis扫描策略; 将所述第一扫描结果以及所述第二扫描结果作为所述文件信息的漏洞扫描结果进行输出。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳开源互联网安全技术有限公司,其通讯地址为:518100 广东省深圳市龙华区龙华街道清祥路清湖工业园宝能科技园7栋B座6楼KL单位;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励