清科万道(北京)信息技术有限公司杜晓娜获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉清科万道(北京)信息技术有限公司申请的专利一种基于状态机的应用测试方法、电子设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN121501690B 。
龙图腾网通过国家知识产权局官网在2026-04-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202610033975.7,技术领域涉及:G06F11/3668;该发明授权一种基于状态机的应用测试方法、电子设备及存储介质是由杜晓娜;方芳;徐俊设计研发完成,并于2026-01-12向国家知识产权局提交的专利申请。
本一种基于状态机的应用测试方法、电子设备及存储介质在说明书摘要公布了:本发明涉及漏洞检测技术领域,特别是涉及一种基于状态机的应用测试方法、电子设备及存储介质,所述方法包括:从若干预设采集维度自动化采集目标应用的行为数据,并基于行为数据构建出状态机行为模型,基于由状态机行为模型中的状态和操作进行业务语义分析而构建的变异策略库,生成若干测试用例,执行若干测试用例,并对每一测试用例对应的测试响应结果进行深度漏洞分析以得到目标应用的漏洞检测结果,基于漏洞检测结果,输出所述目标应用的API测绘清单和表征目标应用内部实体关系网络的知识图谱;本发明能够自动生成高价值的测试用例,实现对深层业务逻辑漏洞的高效精准、自动化挖掘,具有自动化程度高、误报率低的特点。
本发明授权一种基于状态机的应用测试方法、电子设备及存储介质在权利要求书中公布了:1.一种基于状态机的应用测试方法,其特征在于,所述方法包括如下步骤: S1,从若干预设采集维度自动化采集目标应用的行为数据,并基于行为数据构建出状态机行为模型;所述状态机行为模型基于若干业务状态和业务状态间的操作迁移而构建的; S2,基于状态机行为模型,采用预设变异策略库生成若干测试用例;所述预设变异策略库是在对所述若干业务状态和业务状态间的操作迁移进行业务语义分析的基础上构建的; S3,执行若干测试用例,并对每一测试用例对应的测试响应结果进行漏洞分析以得到目标应用的漏洞检测结果;所述漏洞分析包括对响应内容的分析、对会话状态变化的分析,以及基于响应内容的分析结果和会话状态变化的分析结果进行的业务影响评估; S4,基于漏洞检测结果,输出所述目标应用的API测绘清单和表征目标应用内部实体关系网络的知识图谱; 其中,所述方法还包括如下步骤: S10,针对状态机行为模型中的任一操作,生成至少一组测试用例集;其中,各组内的每一测试用例为基于业务语义的变异策略,对至少两个不同业务参数进行组合修改而得到的; S20,在沙盒环境中执行每一测试用例集,并获取每一测试用例集中的每一测试用例的执行响应; S30,对获取到的每一执行响应进行特征匹配,统计若干执行响应中符合预设漏洞特征的异常响应数量k; S40,基于所有测试用例集对应的总测试用例数量n和异常响应数量k进行统计假设检验,计算统计显著性指标;所述统计显著性指标为基于预设的基准偶然概率,总测试用例数量n中出现不少于k次异常响应的概率值; S50,当所述概率值小于预设的显著性水平阈值时,表征异常响应的出现具有统计显著性,将异常响应对应的测试用例判定为存在漏洞。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人清科万道(北京)信息技术有限公司,其通讯地址为:100083 北京市大兴区经济开发区科苑路18号3幢一层A1272室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励