• 热门行业
  • 装修建材
  • 家居生活
  • 餐饮食品
  • 母婴教育
  • 电脑办公
  • 服装首饰
  • 汽车工具
  • 家电数码
  • 机械化工
  • 休闲美容
返回上一页
专利状态
基于参数和信息流的源代码越权检测方法及装置
有效
专利申请进度
申请
2017-04-10
申请公布
2017-09-05
授权
2019-09-24
预估到期
2037-04-10
专利基础信息
申请号 CN201710229932.7 申请日 2017-04-10
申请公布号 CN107133518A 申请公布日 2017-09-05
授权公布号 CN107133518B 授权公告日 2019-09-24
分类号 G06F21/56
分类 计算;推算;计数;
申请人名称 中国民生银行股份有限公司
申请人地址 北京市西城区复兴门内大街2号
专利法律状态
  • 2019-09-24
    授权
    状态信息
    授权
  • 2017-09-29
    实质审查的生效
    状态信息
    实质审查的生效;IPC(主分类):G06F21/56;申请日:20170410
  • 2017-09-05
    公布
    状态信息
    公布
摘要
本发明提供了一种基于参数和信息流的源代码越权检测方法及装置,该方法包括:对应用平台源代码进行解析,并将解析到的源代码信息采用语法树表示;对语法树进行信息流分析,以获得信息流信息;根据预设的越权检测策略和信息流信息,对应用平台源代码进行越权检测;输出越权高风险的参数及相关信息。由于采用信息流对参数进行越权检测,与应用平台业务逻辑紧密相关,能够对源代码的逻辑进行深入分析,所以能够减少误报率,提高检测的准确率,并且实现了基于业务逻辑的越权漏洞的检测,使应用平台的源代码在银行等业务场景广泛的行业能被安全使用。