一种源代码缺陷检测工具误报评估方法及装置
基本信息
申请号 | CN202011031690.9 | 申请日 | - |
公开(公告)号 | CN112131122A | 公开(公告)日 | 2020-12-25 |
申请公布号 | CN112131122A | 申请公布日 | 2020-12-25 |
分类号 | G06F11/36(2006.01)I;G06N3/08(2006.01)I | 分类 | 计算;推算;计数; |
发明人 | 笋大伟;华嘉仪 | 申请(专利权)人 | 北京软安科技有限公司 |
代理机构 | 北京德琦知识产权代理有限公司 | 代理人 | 北京软安科技有限公司 |
地址 | 100088北京市海淀区北三环中路44号10号楼4层411 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种源代码缺陷检测工具误报评估方法及装置,该方法包括:采集已知样本的包含源代码敏感点特征信息的特征代码片段作为训练数据;根据所获取的特征代码片段,采用深度学习的方法训练神经网络模型,得到训练后的神经网络模型,用于判断特征代码片段对应的敏感点是否被缺陷检测工具误报;将未知样本的包含源代码敏感点特征信息的特征代码片段输入到训练后的神经网络模型,以确定该特征代码片段对应的敏感点是否被缺陷检测工具误报。采用本发明能够快速准确评估当前未知样本的特征代码片段对应的敏感点是否被缺陷检测工具误报。 |
