一种源代码安全漏洞的检测方法及系统

基本信息

申请号 CN201710448153.6 申请日 -
公开(公告)号 CN107169360A 公开(公告)日 2017-09-15
申请公布号 CN107169360A 申请公布日 2017-09-15
分类号 G06F21/56;G06F21/57 分类 计算;推算;计数;
发明人 司徒健辉;林广银;文革萍 申请(专利权)人 广东电力发展股份有限公司沙角A电厂
代理机构 北京布瑞知识产权代理有限公司 代理人 孟潭
地址 523936 广东省东莞市虎门镇
法律状态 -

摘要

摘要 本发明公开了一种源代码安全漏洞的检测方法及系统,所述方法包括:检测和定位源代码中所有的操作入口;分析每个操作入口,建立参照树,记录安全信息,作为安全属性;遍历参考树,利用安全属性来检查是否有可利用安全漏洞的存在;根据检测到的安全漏洞来产生告警提示和修正建议。本发明中所描述的方法可以大大降低误报率,并且提供了一种有效的、仅通过检测可利用的安全流量对源码进行自动化安全审计的解决方案。这种方法避免了检测攻击者无法通过输入操作、接口或者其他环境条件进入的不可利用性安全流量,从而可以减少源代码审计分析的开销,尤其是对于大型应用程序。基于参考树的FSR信息,该方法也可以对修改有漏洞的源码提供精确的指导。