深圳开源互联网安全技术有限公司刘海涛获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉深圳开源互联网安全技术有限公司申请的专利基于IAST快速定位JSON框架中污点数据位置的方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115357895B 。
龙图腾网通过国家知识产权局官网在2026-02-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210787386.X,技术领域涉及:G06F21/57;该发明授权基于IAST快速定位JSON框架中污点数据位置的方法及系统是由刘海涛;万振华;王颉;李华;董燕设计研发完成,并于2022-07-04向国家知识产权局提交的专利申请。
本基于IAST快速定位JSON框架中污点数据位置的方法及系统在说明书摘要公布了:本发明公开了一种基于IAST快速定位JSON框架中污点数据位置的方法及系统,该方法包括:采用IAST工具插桩待测应用程序,以将漏洞检测逻辑织入到应用程序,漏洞检测逻辑通过跟踪污点数据在应用程序中的传播途径进行漏洞检测;获取当前应用程序中JSON解析函数返回对象的位置信息;当测试用污点数据进入应用程序后,提取并存储JSON解析函数返回的JSON对象中的字段名、字段类型、字段值的映射关系;查询漏洞检测逻辑执行的结果,以判断当前测试请求是否存在漏洞,如果是,则将该漏洞信息与上述获得的JSON对象中相应的字段名关联;通过上述技术方案,当开发人员查看漏洞数据而进行漏洞修复时,可通过污点数据的字段名快速定位问题点,方便漏洞的修复工作。
本发明授权基于IAST快速定位JSON框架中污点数据位置的方法及系统在权利要求书中公布了:1.一种基于IAST快速定位JSON框架中污点数据位置的方法,以用于应用程序的漏洞检测和修复,所述应用程序基于JSON框架进行数据存储和参数传递,其特征在于,该方法包括: 采用IAST工具插桩待测应用程序,以将漏洞检测逻辑织入到所述应用程序,所述漏洞检测逻辑通过跟踪污点数据在所述应用程序中的传播途径进行漏洞检测; 获取当前所述应用程序中JSON解析函数返回对象的位置信息; 当测试用污点数据进入所述应用程序后,提取并存储所述JSON解析函数返回的JSON对象中的字段名、字段类型、字段值的映射关系; 查询所述漏洞检测逻辑执行的结果,以判断当前测试请求是否存在漏洞,如果是,则将上述漏洞的信息与所述JSON对象中相应的字段名关联。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳开源互联网安全技术有限公司,其通讯地址为:518000 广东省深圳市龙华区民治街道民乐社区星河WORLD二期E栋401-405;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励