当前位置: 华文世界 > 科技

中国电信取得应用代码的安全加固方法专利,实现全面准确的代码威胁点识别

2024-02-07科技

金融界2024年2月5日消息,据国家知识产权局公告,中国电信股份有限公司取得一项名为「应用代码的安全加固方法、系统、设备及存储介质「,授权公告号CN115391780B,申请日期为2022年9月。

专利摘要显示,本发明提供了应用代码的安全加固方法、系统、设备及存储介质,其中,方法包括:收集攻击信息和应用源代码;基于攻击信息提取攻击点,基于静态输入的应用源代码,构建静态调用依赖图,基于攻击点和依赖图进行反向传播的依赖搜索,将与攻击点具有直接或间接依赖关系的节点标记为可能的威胁点;对威胁点信息和攻击值信息,进行基于输入和约束的威胁原因分析,并对威胁原因进行记录;将基于威胁点信息和威胁原因生成的安全校验策略加入安全校验策略库;将安全校验策略库合并到应用代码。本发明能够基于动态攻击信息和静态代码上下文依赖信息,进行攻击威胁点标记和威胁原因分析,实现全面准确的代码威胁点识别。

本文源自:金融界

作者:情报员