首页> 中国专利> 一种多静态分析工具结果融合的漏洞挖掘方法

一种多静态分析工具结果融合的漏洞挖掘方法

摘要

本发明提供了一种多静态分析工具结果融合的漏洞挖掘方法,包括:步骤1、采用多种静态分析工具对基准数据集进行扫描,根据结果计算各静态分析工具的置信度;步骤2、对待测项目进行函数级切片并提取函数代码属性图,结合代码属性图规范字典,对代码属性图进行表征获取代码属性图向量;步骤3、再对待测项目进行检测,并将各静态分析工具的检测报告进行归一化融合处理;步骤4、结合代码属性图向量,将归一化融合处理后的检测报告表征为特征向量;步骤5、将特征向量输入预训练的分类模型,若分类模型判断该检测报告为正报,则表示对应位置存在漏洞。本发明能够缓解静态分析方法严重的误报率,在基准测试集上进行测试,有效降低90%的误报。

著录项

  • 公开/公告号CN115577364A

    专利类型发明专利

  • 公开/公告日2023-01-06

    原文格式PDF

  • 申请/专利号CN202211155425.0

  • 申请日2022-09-22

  • 分类号G06F21/57;G06F11/36;

  • 代理机构成都九鼎天元知识产权代理有限公司;

  • 代理人罗强

  • 地址 610207 四川省成都市双流区西南航空港经济开发区工业集中区内

  • 入库时间 2023-06-19 18:13:00

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2023-01-06

    公开

    发明专利申请公布

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号