中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))冯晓荣获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))申请的专利基于多源数据的软件供应链风险分析方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121211468B 。
龙图腾网通过国家知识产权局官网在2026-03-20发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511769313.8,技术领域涉及:G06F21/57;该发明授权基于多源数据的软件供应链风险分析方法是由冯晓荣;高英;时乐宇设计研发完成,并于2025-11-28向国家知识产权局提交的专利申请。
本基于多源数据的软件供应链风险分析方法在说明书摘要公布了:本发明公开了基于多源数据的软件供应链风险分析方法,涉及供应链风险技术领域,用于解决降低软件供应链安全管理的准确性和可预见性的问题,通过代码仓库获取软件供应链组件的安全修复信息并计算安全提交密度,检测漏洞修复时延生成修复趋势,结合安全提交密度评估漏洞异常特征;设置软件运行周期,在周期内检测组件运行调用频率和加载模块数量评估环境依赖特征,结合漏洞异常特征确定评估优先等级,并根据优先等级判断是否触发依赖评估机制;在依赖评估机制中,检测循环依赖信息,统计依赖层次深度和影响路径数量生成风险传导等级,基于等级输出告警信息,提升软件供应链安全管理的准确性和可预见性。
本发明授权基于多源数据的软件供应链风险分析方法在权利要求书中公布了:1.基于多源数据的软件供应链风险分析方法,其特征在于:包括以下步骤: 步骤S1:对软件供应链的组件进行检测,通过代码仓库获取各组件的安全修复信息,根据安全修复信息计算组件的安全提交密度,检测各组件的漏洞修复时延; 步骤S2:根据漏洞修复时延生成各组件的漏洞修复趋势,结合安全提交密度评估各组件的漏洞异常特征,设置软件运行周期,在软件运行周期内检测各组件的运行调用频率和加载模块数量; 步骤S3:综合运行调用频率和加载模块数量评估各组件的环境依赖特征,结合漏洞异常特征设置各组件的评估优先等级,根据评估优先等级判断是否触发依赖评估机制; 步骤S4:在依赖评估机制中,检测组件的循环依赖信息,根据循环依赖信息判断是否统计组件的依赖层次深度和影响路径数量并生成风险传导等级,基于风险传导等级输出不同告警信息; 在步骤S4中,在依赖评估机制中,对于评估优先等级为预警等级的组件,通过版本控制仓库获取组件的循环依赖信息,包括循环路径数量; 将循环路径数量与预设循环路径阈值进行比较,判断是否统计组件的依赖层次深度和影响路径数量: 若循环路径数量大于预设循环路径阈值,则统计组件的依赖层次深度和影响路径数量; 反之,不统计组件的依赖层次深度和影响路径数量,判断组件的风险传导等级为低等级传导。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室)),其通讯地址为:510000 广东省广州市增城区朱村街朱村大道西78号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励